| Anterior | Siguiente |
| CERTSRV_E_SUBJECT_DIRECTORY_GUID_REQUIRED | CERTSRV_E_ARCHIVED_KEY_UNEXPECTED |
CERTSRV_E_SUBJECT_DNS_REQUIRED
Qué significa CERTSRV_E_SUBJECT_DNS_REQUIRED
CERTSRV_E_SUBJECT_DNS_REQUIRED corresponde al HRESULT 0x8009480F. Windows indica: «El nombre DNS no está disponible y no se puede agregar al nombre alternativo del sujeto.».
Qué comprobar
- Captura DNS name esperado desde AD/solicitud y SAN resultante; usa la misma hora, identidad y equipo al comparar dos intentos.
Tratamiento recomendado
Corrige la fuente del nombre o SAN en template/solicitud y emite un certificado nuevo. No reescribas un certificado ya firmado ni fuerces al cliente a ignorar name mismatch.
Distinción específica de este código
La plantilla requiere un nombre DNS para construir Subject o SAN. Comprueba de qué atributo o parámetro debe obtenerse el FQDN, si el objeto de AD tiene dnsHostName cuando corresponde y si el requester tiene permiso para suministrar SAN cuando la plantilla lo permite. Un objectGUID, UPN o dirección de correo no satisface este requisito. Tras corregir la fuente, inspecciona el certificado emitido y verifica que el dNSName coincide con el host o servicio que realmente lo utilizará.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.