| Anterior | Siguiente |
| STATUS_INVALID_IMAGE_WIN_64 | STATUS_NETWORK_SESSION_EXPIRED |
STATUS_BAD_BINDINGS
Qué significa STATUS_BAD_BINDINGS
Extended Protection puede ligar autenticación al canal TLS mediante channel-binding data. Si un proxy, load balancer o terminador TLS presenta al backend una conexión distinta de la que el cliente vinculó, los tokens pueden no coincidir aunque usuario y contraseña sean correctos.
Diagnostique autenticación y transporte juntos. Deshabilitar channel binding elimina una protección contra forwarding y no debe ser el primer “fix”.
Qué comprobar
- Registre dónde termina TLS y si existe un segundo hop TLS al backend.
- Capture quién calcula y quién valida channel-binding data.
- Compare SPN/target identity y negotiated authentication package.
- Corrija el proxy/termination model antes de relajar Extended Protection.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
