| Предыдущий | Следующий |
| SEC_E_ISSUING_CA_UNTRUSTED_KDC | SEC_E_KDC_CERT_REVOKED |
SEC_E_KDC_CERT_EXPIRED
Что означает SEC_E_KDC_CERT_EXPIRED
SEC_E_KDC_CERT_EXPIRED (0x8009035A) — Срок действия сертификата KDC истёк, поэтому его нельзя использовать для текущей Kerberos-аутентификации.
Код связан с сертификатной частью аутентификации Windows. Для полезной диагностики нужны конкретный сертификат и его цепочка, учётная запись и идентификатор цели, KDC или другая сторона и результат проверки доверия и отзыва; общий факт «сертификат установлен» здесь недостаточен.
Проблема находится на стороне сертификата KDC/контроллер домена, а не пользовательского smart-card сертификата. Сравнивайте NotBefore/NotAfter именно сертификата, предъявленного KDC.
Что проверить
- Определите KDC/domain-controller certificate, реально выбранный при PKINIT, и проверьте NotBefore/NotAfter.
- Проверьте системное время клиента и DC; ошибка времени не должна маскировать реальный expired certificate.
- После renewal убедитесь, что KDC использует новый сертификат, а не продолжает выдавать старый из store/cache.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.
