| Anterior | Siguiente |
| CERTSRV_E_SUBJECT_UPN_REQUIRED | CERTSRV_E_SUBJECT_DNS_REQUIRED |
CERTSRV_E_SUBJECT_DIRECTORY_GUID_REQUIRED
Qué significa CERTSRV_E_SUBJECT_DIRECTORY_GUID_REQUIRED
CERTSRV_E_SUBJECT_DIRECTORY_GUID_REQUIRED corresponde al HRESULT 0x8009480E. Windows indica: «El GUID de Active Directory no está disponible y no se puede agregar al nombre alternativo del sujeto.».
Qué comprobar
- Captura objectGUID de AD, SAN otherName y template que exige ese identificador; usa la misma hora, identidad y equipo al comparar dos intentos.
Tratamiento recomendado
Corrige la fuente del nombre o SAN en template/solicitud y emite un certificado nuevo. No reescribas un certificado ya firmado ni fuerces al cliente a ignorar name mismatch.
Distinción específica de este código
La plantilla exige incorporar el objectGUID de Active Directory al sujeto o al SAN y la CA no puede obtenerlo. Identifica el objeto de AD que representa al solicitante, confirma que posee objectGUID, que la identidad de enrollment permite resolver ese objeto y que la plantilla usa la fuente esperada. No sustituyas el GUID por un nombre DNS o UPN: son identificadores distintos y se codifican en extensiones diferentes. La validación final debe mostrar exactamente el GUID del objeto correcto en el certificado emitido.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.