<div><br>Unable to get the CDP in the issuing certificates. Taking the caUserCert profile, it looks like CDP isn't in the profiles by default, which appears to be the default for all certificates.<br><br>Using the PKI Console, I added the CRL Distribution Points Extension Default with No Constraints<br>
<br>* The information below was entered based on examples in the Red Hat documentation ( <a href="http://www.redhat.com/docs/manuals/cert-system/7.3/html/Administration_Guide/Defaults_Reference-CRL_Distribution_Points_Extension_Default.html" target="_blank">http://www.redhat.com/docs/manuals/cert-system/7.3/html/Administration_Guide/Defaults_Reference-CRL_Distribution_Points_Extension_Default.html</a> ). <br>
<br>[Default] tab<br>crlDistPointsCritical = false<br>crlDistPointsPointType_0 = URIName<br>crlDistPointsPointName_0 = <a href="http://crl.company.com/" target="_blank">http://crl.company.com:80</a><br>crlDistPointsReasons_0 = unused,superseded<br>
crlDistPointsIssuerType_0 = <a href="http://pkica.corp.company.com/" target="_blank">http://pkica.corp.company.com</a><br>crlDistPointsIssueName_0 = URIName<br>crlDistPointsEnable_0 = true<br><br>When generating the certificate the CDP field is still not visible.I've attached a summary of the profile below with the new CDP field added.  </div>

<div> </div>
<div>Any ideas?<br><br>Thanks.</div>
<div> </div>
<div>Chris</div>
<div> </div>
<div><br>-- <br>------------------------------------<br><br><br><b><font face="PrimaSans BT, Verdana, sans-serif" size="-1">Certificate Profile Information:</font></b> </div>
<table>
<tbody>
<tr>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">Certificate Profile Id: </font></td>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">caUserCert </font></td></tr>
<tr>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">Certificate Profile Name: </font></td>
<td><a href="http://profileselect/?profileId=caUserCert" target="_blank"><font face="PrimaSans BT, Verdana, sans-serif" size="-1">Manual User Dual-Use Certificate Enrollment </font></a></td></tr>
<tr>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">Description: </font></td>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">This certificate profile is for enrolling user certificates. </font></td></tr>
<tr>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">Approved: </font></td>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">false </font></td></tr>
<tr>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">Approved By: </font></td>
<td><br></td></tr></tbody></table><input type="hidden" value="caUserCert" name="profileId"> 
<p><font face="PrimaSans BT, Verdana, sans-serif" size="-1"><b>Policy Information:</b> </font></p>
<p><font face="PrimaSans BT, Verdana, sans-serif" size="-1">Policy Set: userCertSet </font></p>
<p>
<table width="100%" border="1">
<tbody>
<tr>
<td width="10%"><font face="PrimaSans BT, Verdana, sans-serif" size="-1"><b>#</b> </font></td>
<td width="45%"><font face="PrimaSans BT, Verdana, sans-serif" size="-1"><b>Extensions / Fields</b> </font></td>
<td width="45%"><b>Constraints</b> </td></tr>
<tr valign="top">
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">1 </font></td>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">This default populates a User-Supplied Certificate Subject Name to the request. </font><br></td>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">This constraint accepts the subject name that matches CN=.* </font></td></tr>
<tr valign="top">
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">2 </font></td>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">This default populates a Certificate Validity to the request. The default values are Range=180 in days </font><br></td>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">This constraint rejects the validity that is not between 365 days </font></td></tr>
<tr valign="top">
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">3 </font></td>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">This default populates a User-Supplied Certificate Key to the request. </font><br></td>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">This constraint accepts the key only if Key Type=-, Key Min Length=256, Key Max Length=4096 </font></td></tr>
<tr valign="top">
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">4 </font></td>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">This default populates an Authority Key Identifier Extension (<a href="http://2.5.29.35/" target="_blank">2.5.29.35</a>) to the request. </font><br></td>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">No Constraint </font></td></tr>
<tr valign="top">
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">5 </font></td>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">This default populates a Authority Info Access Extension (1.3.6.1.5.5.7.1.1) to the request. The default values are Criticality=false, Record #0{Method:1.3.6.1.5.5.7.48.1,Location Type:URIName,Location:,Enable:true} </font><br>
</td>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">No Constraint </font></td></tr>
<tr valign="top">
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">6 </font></td>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">This default populates a Key Usage Extension (<a href="http://2.5.29.15/" target="_blank">2.5.29.15</a>) to the request. The default values are Criticality=true, Digital Signature=true, Non-Repudiation=true, Key Encipherment=true, Data Encipherment=false, Key Agreement=false, Key Certificate Sign=false, Key CRL Sign=false, Encipher Only=false, Decipher Only=false </font><br>
</td>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">This constraint accepts the Key Usage extension, if present, only when Criticality=true, Digital Signature=true, Non-Repudiation=true, Key Encipherment=true, Data Encipherment=false, Key Agreement=false, Key Certificate Sign=false, Key CRL Sign=false, Encipher Only=false, Decipher Only=false </font></td>
</tr>
<tr valign="top">
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">7 </font></td>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">This default populates an Extended Key Usage Extension () to the request. The default values are Criticality=false, OIDs=1.3.6.1.5.5.7.3.2,1.3.6.1.5.5.7.3.4 </font><br>
</td>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">No Constraint </font></td></tr>
<tr valign="top">
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">9 </font></td>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">This default populates the Certificate Signing Algorithm. The default values are Algorithm=SHA1withRSA </font><br></td>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">This constraint accepts only the Signing Algorithms of SHA1withRSA,SHA256withRSA,SHA512withRSA,MD5withRSA,MD2withRSA,SHA1withEC </font></td></tr>
<tr valign="top">
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">12 </font></td>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">This default populates a CRL Distribution Points Extension (<a href="http://2.5.29.31/" target="_blank">2.5.29.31</a>) to the request. The default values are Criticality=false, Record #0{Point Type:<a href="http://crl.company.com/" target="_blank">http://crl.company.com:80</a>,Point Name:URIName,Reasons:unused,superseded,Issuer Type:<a href="http://pkica.company.com/" target="_blank">http://pkica.company.com</a>,Issuer Name:URIName,Enable:true}Record #1{Point Type:,Point Name:,Reasons:,Issuer Type:,Issuer Name:,Enable:false}Record #2{Point Type:,Point Name:,Reasons:,Issuer Type:,Issuer Name:,Enable:false}Record #3{Point Type:,Point Name:,Reasons:,Issuer Type:,Issuer Name:,Enable:false}Record #4{Point Type:,Point Name:,Reasons:,Issuer Type:,Issuer Name:,Enable:false} </font><br>
</td>
<td><font face="PrimaSans BT, Verdana, sans-serif" size="-1">No Constraint</font></td></tr></tbody></table></p><br>