| Предыдущий | Следующий |
| STATUS_SMARTCARD_CERT_REVOKED | STATUS_REVOCATION_OFFLINE_C |
STATUS_ISSUING_CA_UNTRUSTED
Центр сертификации сертификата аутентификации не является доверенным
Этот статус возникает при аутентификации по сертификату, когда цепочка клиентского сертификата не считается доверенной. При входе со смарт-картой важны и требования к сертификату, и правила проверки контроллера домена.
Не сводите проблему к оборудованию карты. На карте может находиться допустимый закрытый ключ, но компонент Windows или KDC отклоняет цепочку издателя, корень доверия, EKU, политику или состояние отзыва.
Что проверить
- Проверьте доверие к корневому и промежуточным центрам сертификации на клиентах и контроллерах домена.
- Проверьте цепочку сертификата, EKU, политику выпуска и доступность проверки отзыва.
- Определите, был ли проблемный сертификат выдан сторонним или новым корпоративным центром сертификации.
Ссылки
- Microsoft: требования к сертификатам смарт-карт и их перечисление
- Microsoft: включение входа по смарт-карте с центрами сертификации сторонних производителей
- Открытые спецификации Microsoft: MS-PKCA
- Открытые спецификации Microsoft: значения NTSTATUS
Нужно найти другой код? Найти другой код состояния или ошибки.
