| Anterior | Siguiente |
| STATUS_KDC_CERT_EXPIRED | STATUS_PARAMETER_QUOTA_EXCEEDED |
STATUS_KDC_CERT_REVOKED
Qué significa STATUS_KDC_CERT_REVOKED
STATUS_KDC_CERT_REVOKED indica una revocación del certificado del controlador de dominio usado para smart-card/certificate logon. Se distingue de expiration y de una CA no confiable: aquí existe un certificado, pero su serial/estado no debe aceptarse según la infraestructura PKI.
Capture el certificado exacto y la evidencia CRL/OCSP que produjo el resultado. No desactive revocation checking para “hacer funcionar” el logon: determine si el certificado fue revocado deliberadamente y por qué el DC continúa presentándolo.
Qué comprobar
- Registre serial, issuer y thumbprint del certificado KDC afectado.
- Revise CRL/OCSP, razón de revocación y reachability de los puntos de distribución.
- Compruebe si el DC obtuvo un certificado nuevo pero sigue seleccionando el antiguo.
- No omita la verificación de revocación como solución permanente.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
