| Anterior | Siguiente |
| STATUS_NO_SECURITY_CONTEXT | STATUS_BEYOND_VDL |
STATUS_PKU2U_CERT_FAILURE
Qué significa STATUS_PKU2U_CERT_FAILURE
PKU2U es un authentication path basado en certificados para escenarios peer-to-peer, no un service-ticket Kerberos normal contra un KDC. El fallo debe ubicarse en selección, intercambio o validación de certificate material.
Compruebe ambos peers: policy asimétrica, chain trust, validity, EKU o revocation pueden hacer que uno acepte y el otro rechace. Habilitar PKU2U globalmente sólo para ocultar el error cambia la superficie de autenticación.
Qué comprobar
- Registre identities y certificados seleccionados en ambos peers.
- Valide chain, validity, EKU y revocation reachability.
- Compruebe policy de PKU2U/NegoExts en ambos extremos.
- Diferencie el fallo de un Kerberos KDC/service-ticket error.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.