| Anterior | Siguiente |
| STATUS_REVOCATION_OFFLINE_C | STATUS_SMARTCARD_CERT_EXPIRED |
STATUS_PKINIT_CLIENT_FAILURE
Qué significa STATUS_PKINIT_CLIENT_FAILURE
STATUS_PKINIT_CLIENT_FAILURE pertenece a la preautenticación Kerberos con clave pública. La smart-card/certificate credential del cliente no satisface las reglas necesarias para ese logon: cadena, issuer trust, EKU, revocación o mapping pueden ser relevantes aunque el certificado se vea “válido” en un visor.
La PIN puede ser correcta y la private key funcionar; el rechazo ocurre en la validación del certificado para PKINIT. Correlacione eventos del KDC y del cliente con la cadena exacta antes de reenrolar certificados al azar.
Qué comprobar
- Capture certificado cliente, chain, EKU, issuer y revocation status.
- Revise mapping del certificado a la cuenta y políticas de smart-card logon.
- Compruebe NTAuth/CA trust según el diseño de la PKI.
- Diferencie este error del certificado KDC expirado/revocado y de una PIN incorrecta.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
