¿Qué significa el código HRESULT 0x8009480F (CERTSRV_E_SUBJECT_DNS_REQUIRED)?

 
Anterior Siguiente
CERTSRV_E_SUBJECT_DIRECTORY_GUID_REQUIRED CERTSRV_E_ARCHIVED_KEY_UNEXPECTED

CERTSRV_E_SUBJECT_DNS_REQUIRED

Qué significa CERTSRV_E_SUBJECT_DNS_REQUIRED

CERTSRV_E_SUBJECT_DNS_REQUIRED corresponde al HRESULT 0x8009480F. Windows indica: «El nombre DNS no está disponible y no se puede agregar al nombre alternativo del sujeto.».

Qué comprobar

  • Captura DNS name esperado desde AD/solicitud y SAN resultante; usa la misma hora, identidad y equipo al comparar dos intentos.

Tratamiento recomendado

Corrige la fuente del nombre o SAN en template/solicitud y emite un certificado nuevo. No reescribas un certificado ya firmado ni fuerces al cliente a ignorar name mismatch.

Distinción específica de este código

La plantilla requiere un nombre DNS para construir Subject o SAN. Comprueba de qué atributo o parámetro debe obtenerse el FQDN, si el objeto de AD tiene dnsHostName cuando corresponde y si el requester tiene permiso para suministrar SAN cuando la plantilla lo permite. Un objectGUID, UPN o dirección de correo no satisface este requisito. Tras corregir la fuente, inspecciona el certificado emitido y verifica que el dNSName coincide con el host o servicio que realmente lo utilizará.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.