Validierung der Zertifikatskette beim Erstellen oder Aktualisieren der Zertifizierungsstelle oder des Zertifikats nicht erfolgreich

Ein Fehler bei der Validierung der Zertifikatskette kann auftreten, wenn Sie eine Certificate Authority oder ein Zertifikat erstellen oder aktualisieren. Wenn der allgemeine Name an einem beliebigen Punkt in der Zertifikatskette nicht validiert wird, tritt der Fehler auf.

Wenn Sie eine Certificate Authority oder ein Zertifikat erstellen oder aktualisieren, kann es zu einem der folgenden Fehler kommen:
  • Das CA-Zertifikat konnte nicht erstellt werden. Die Zertifikatkette in den Konfigurationsdetails des Zertifikats ist ungültig.
  • CA-Zertifikat konnte nicht aktualisiert werden. Die Zertifikatkette in den Konfigurationsdetails des Zertifikats ist ungültig.
  • Das Zertifikat konnte nicht erstellt werden. Die Zertifikatkette in den Konfigurationsdetails des Zertifikats ist ungültig.
  • Das Zertifikat konnte nicht aktualisiert werden. Die Zertifikatkette in den Konfigurationsdetails des Zertifikats ist ungültig.

Wenn Sie eine Certificate Authority oder ein Zertifikat erstellen oder aktualisieren, führt der Certificates-Service verschiedene Prüfungen durch, um die Zertifikatskette zu validieren. Wenn die Ressource intern von einer Certificates-CA ausgestellt wurde, kann die Zertifikatskettenvalidierung nicht erfolgreich sein, weil mindestens eine Aussteller-CA in der Kette einen gemeinsamen Namen verwendet. Ein wiederholter allgemeiner Name in der Zertifikatskette führt dazu, dass der Service die Zertifikatskette als ungültig betrachtet.

Vergewissern Sie sich, dass alle CA-Zertifikate bis einschließlich des Root-Zertifikats unterschiedliche gemeinsame Namen haben. Erstellen Sie bei Bedarf die CAs in der Zertifikatskettenhierarchie neu, um jeweils einen eigenen gemeinsamen Namen zu erhalten.