| Anterior | Siguiente |
| STATUS_SMARTCARD_CERT_REVOKED | STATUS_REVOCATION_OFFLINE_C |
STATUS_ISSUING_CA_UNTRUSTED
Qué significa STATUS_ISSUING_CA_UNTRUSTED
El certificado puede contener una private key válida y aun así fallar porque Windows no construye una cadena hasta una trust anchor aceptada. En smart-card/certificate logon también influyen EKU, issuance policy y reglas específicas del escenario.
No reduzca el diagnóstico a hardware de la tarjeta. Compare la cadena completa y la confianza tanto en el cliente como en el sistema/KDC que valida.
Qué comprobar
- Capture certificado completo, issuer, chain y trust anchor.
- Compruebe roots/intermediates en los equipos que realizan validación.
- Revise EKU/issuance policy y revocation state.
- Identifique si se introdujo una CA nueva o third-party.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
