Site icon EfmSoft

¿Qué significa el código NTSTATUS 0xC0000320 (STATUS_PKINIT_FAILURE)?

 
Anterior Siguiente
STATUS_LOST_MODE_LOGON_RESTRICTION STATUS_SMARTCARD_SUBSYSTEM_FAILURE

STATUS_PKINIT_FAILURE

Qué significa STATUS_PKINIT_FAILURE

STATUS_PKINIT_FAILURE es un resultado general de la preautenticación de clave pública. Puede involucrar el certificado del cliente, el certificado del KDC, trust chain, EKU, revocación, mapping o la negociación PKINIT, por lo que el NTSTATUS aislado no permite culpar a una sola de esas piezas.

Use los eventos Kerberos/KDC y el error PKINIT más específico para reducir el problema. Password authentication puede seguir funcionando porque es un mecanismo distinto; que funcione no demuestra que la infraestructura de certificados esté sana.

Qué comprobar

  • Capture eventos de KDC/PKINIT en cliente y controlador de dominio.
  • Valide certificados de cliente y KDC, cadenas, EKU y revocación.
  • Revise certificate-to-account mapping y trust de las issuing CAs.
  • No diagnostique el fallo como PIN incorrecta sin evidencia del smart-card provider.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.

Exit mobile version