elnevezése CA
Konfigurálása előtt a CA a szervezet meg kell határozni az elnevezési CA.
CA nevek nem haladhatja meg a 64 karaktert. Ahhoz, hogy hozzon létre egy nevet, akkor bármilyen Unicode karakter, de ha lehetősége fontos kompatibilitás, érdemes korlátozni ANSI karakterkészlet. Például bizonyos típusú router nem tudja használni a hálózati Eszközregisztráció Service jelentkezni tanúsítványokat, ha a CA neve speciális karaktereket tartalmaz, mint például egy aláhúzás.
Ha karaktereket, amelyek nem szerepelnek a latin ábécé (mint például a cirill karaktereket, arab vagy kínai) a hossza a CA névvel kell kevesebb, mint 64 karakter. Ha csak a karakter, amely nem a latin ábécét Certificate Authority név hossza nem haladja meg a 37 karaktert.
A szolgáltatás az AD DS (Active Directory Domain Services) megadott név, amikor beállítja a szerver, mint a CA válik a közös neve a tanúsítvány hatóság, és ez a név minden egyes által kiállított igazolást hatóság. Emiatt fontos, hogy ne használja a teljesen minősített tartománynév például a közös neve a hitelesítésszolgáltató. Ebben az esetben a rosszindulatú felhasználók, akik kaptak egy példányt a bizonyítvány nem lesz képes azonosítani, és használja a teljes képzésű tartománynevet a CA létrehozni egy potenciális biztonsági kockázatot.
A CA neve nem feltétlenül ugyanaz, mint a számítógép nevét. De miután AD CS szolgáltatás beállításait nem lehet megváltoztatni a szerver nevét érvénytelenítése nélkül kiadott tanúsítványok hitelesítésszolgáltató.
Ahhoz, hogy a kiszolgáló nevét telepítését követően AD CS szolgáltatás, el kell távolítania a hitelesítő hatóság, változtassa meg a nevét, a kiszolgáló, helyezze vissza a CA, és adja ki újra a bizonyítványok,
Amikor a céldomain újratelepíteni a Hitelesítési nem szükséges, de újra kell konfigurálni a CA, hogy támogassa a névváltoztatás.