| Предыдущий | Следующий |
| STATUS_SMARTCARD_NO_KEY_CONTAINER | STATUS_SMARTCARD_NO_KEYSET |
STATUS_SMARTCARD_NO_CERTIFICATE
Смарт-карта не предоставила запрошенный сертификат
Вход со смарт-картой начинается с перечисления сертификатов, удовлетворяющих требованиям Windows. Карта может присутствовать и читаться, пока ожидаемый сертификат отсутствует, отфильтрован по EKU или политике либо не предоставляется выбранным поставщиком.
Для Kerberos PKINIT проверьте как наличие сертификата, так и то, считает ли Windows его пригодным для входа со смарт-картой. Отсутствующий сертификат отличается от существующего сертификата, который позднее не проходит проверку цепочки, отзыва или сопоставления.
Что проверить
- Убедитесь, что сертификат отображается в интерфейсе пользователя и представлении хранилища сертификатов карты.
- Проверьте EKU Smart Card Logon, данные UPN/SAN, срок действия и метаданные поставщика.
- Если перечисление нестабильно, проверьте карту в другом считывателе или профиле пользователя.
Ссылки
- Microsoft: требования к сертификатам смарт-карт и их перечисление
- Microsoft: включение входа по смарт-карте с центрами сертификации сторонних производителей
- Открытые спецификации Microsoft: MS-PKCA
- Открытые спецификации Microsoft: значения NTSTATUS
Нужно найти другой код? Найти другой код состояния или ошибки.