Site icon EfmSoft

¿Qué significa el código NTSTATUS 0xC000038C (STATUS_PKINIT_CLIENT_FAILURE)?

 
Anterior Siguiente
STATUS_REVOCATION_OFFLINE_C STATUS_SMARTCARD_CERT_EXPIRED

STATUS_PKINIT_CLIENT_FAILURE

Qué significa STATUS_PKINIT_CLIENT_FAILURE

STATUS_PKINIT_CLIENT_FAILURE pertenece a la preautenticación Kerberos con clave pública. La smart-card/certificate credential del cliente no satisface las reglas necesarias para ese logon: cadena, issuer trust, EKU, revocación o mapping pueden ser relevantes aunque el certificado se vea “válido” en un visor.

La PIN puede ser correcta y la private key funcionar; el rechazo ocurre en la validación del certificado para PKINIT. Correlacione eventos del KDC y del cliente con la cadena exacta antes de reenrolar certificados al azar.

Qué comprobar

  • Capture certificado cliente, chain, EKU, issuer y revocation status.
  • Revise mapping del certificado a la cuenta y políticas de smart-card logon.
  • Compruebe NTAuth/CA trust según el diseño de la PKI.
  • Diferencie este error del certificado KDC expirado/revocado y de una PIN incorrecta.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.

Exit mobile version