| Anterior | Siguiente |
| STATUS_REVOCATION_OFFLINE_KDC | STATUS_KDC_CERT_EXPIRED |
STATUS_ISSUING_CA_UNTRUSTED_KDC
Qué significa STATUS_ISSUING_CA_UNTRUSTED_KDC
Durante certificate/smart-card authentication el cliente necesita confiar en el certificado que usa el domain controller como KDC. Este estado indica un problema de issuer trust en la cadena del certificado del KDC, no en la tarjeta del usuario por sí sola.
Suele aparecer tras CA migration, cambio de templates o distribución incompleta de roots/intermediates. Reemitir el user certificate no arregla una cadena del DC que el cliente sigue sin poder validar.
Qué comprobar
- Certificado Kerberos Authentication del DC.
- Root/intermediate CA stores del cliente.
- EKU, chain building y nombre del DC.
- Consistencia de certificados entre todos los DCs que pueden atender el logon.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
