| Anterior | Siguiente |
| STATUS_WRONG_CREDENTIAL_HANDLE | STATUS_MAX_REFERRALS_EXCEEDED |
STATUS_CRYPTO_SYSTEM_INVALID
Qué significa STATUS_CRYPTO_SYSTEM_INVALID
Este status no es equivalente a “el KDC rechazó el etype”. Señala que el security package local no puede usar una primitive necesaria del cryptosystem/checksum seleccionado. Puede deberse a configuración, provider ausente o una combinación no implementada.
Antes de reactivar algoritmos legacy como RC4, capture qué etype/checksum fue realmente seleccionado y por qué. El fallo puede revelar un mismatch de policy que debe corregirse en ambos extremos.
Qué comprobar
- Registre security package, etype/checksum solicitado y seleccionado.
- Compare capabilities del host y policy Kerberos efectiva.
- Revise cambios recientes de hardening/providers.
- No habilite algoritmos débiles hasta identificar el requisito exacto.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
