| Предыдущий | Следующий |
| SEC_E_NO_PA_DATA | SEC_E_SMARTCARD_LOGON_REQUIRED |
SEC_E_PKINIT_NAME_MISMATCH
SEC_E_PKINIT_NAME_MISMATCH сообщает следующее состояние: UPN в сертификате отсутствует, недействителен или не совпадает с удостоверением в запросе входа по смарт-карте. PKINIT выполняет аутентификацию Kerberos на основе сертификата. Windows требует согласованного сопоставления удостоверения сертификата и запрошенной учётной записи; несовпадение UPN означает проблему выпуска сертификата или сопоставления учётной записи.
Что проверить
- Сопоставьте User Principal Name в сертификате с именем учётной записи, используемым в запросе входа.
- Проверьте действительность сертификата, EKU Smart Card Logon и предполагаемое доменное сопоставление.
- В межлесных сценариях проверьте, требуется ли подсказка имени пользователя, вместо необдуманного изменения сопоставлений.
Microsoft: коды состояния SSPI
Microsoft: требования к сертификатам смарт-карт
Нужно найти другой код? Найти другой код состояния или ошибки.