| Anterior | Siguiente |
| CERTSRV_E_TEMPLATE_DENIED | CERTSRV_E_ADMIN_DENIED_REQUEST |
CERTSRV_E_DOWNLEVEL_DC_SSL_OR_UPGRADE
Qué significa CERTSRV_E_DOWNLEVEL_DC_SSL_OR_UPGRADE
CERTSRV_E_DOWNLEVEL_DC_SSL_OR_UPGRADE corresponde al HRESULT 0x80094013. Windows indica: «El controlador de dominio contactado no admite tráfico LDAP firmado. Actualice el controlador de dominio o configure Servicios de certificados para utilizar SSL al acceder a Active Directory.».
Qué comprobar
- Captura request ID, template/OID, requester identity, public key, extensiones y primer error del policy/exit module de la CA; usa la misma hora, identidad y equipo al comparar dos intentos.
Distinción específica de este código
La frontera está en el controlador de dominio contactado por AD CS. Registra nombre del DC, versión de Windows, tipo de bind LDAP y si la conexión cumple los requisitos de LDAP signing/channel binding exigidos por la CA. El remedio es dirigir la operación a un DC compatible o actualizar/configurar el controlador de dominio; cambiar el tamaño de la clave del certificado no afecta esta negociación LDAP. Verifica después que la misma solicitud llegue a policy/enrollment sin degradar los requisitos de autenticación.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
