Menú
Saltar al contenido principal
Contenido
<Todos los temas
impresión

Los certificados YubiKey aparecen como revocados tras la inscripción en Appterix.

Al usar Appterix para inscribir certificados para iniciar sesión en Microsoft Active Directory mediante YubiKeys, puede ocurrir el siguiente comportamiento:

Los usuarios solo pueden iniciar sesión temporalmente; después de eso, el certificado se muestra como revocado.

– El visor de certificados de Windows muestra el mensaje: “Este certificado ha sido revocado por su autoridad de certificación”.

Causar

La revocación prematura de los certificados emitidos mediante la inscripción en Appterix se debe generalmente a una configuración demasiado permisiva. período de renovación del certificado.

Si el período de renovación (en días) está demasiado cerca del plazo total del certificado, Appterix inicia la renovación demasiado pronto.

EjemploSi el certificado tiene una validez de 365 días y el período de renovación también está configurado en 365 días, el sistema intentará renovar el certificado inmediatamente después de su emisión, lo que provocará el bloqueo del certificado anterior.

Solución

Verifique y corrija la configuración de renovación de certificados en la consola de administración de Appterix:

– Regístrate en el Interfaz de usuario de gestión de Appterix a.

– Navegar a Configuración > Administración de YubiKey.

– Compruebe si la opción renovación del certificado PKI está activado.

– Si está activo, compruebe el valor en el campo. Periodo de renovación (en días):

la directriz: Este valor no debe corresponder a la duración total del certificado.

Ejemplo: ¿Su certificado tiene un período de validez de? 365 Tagen, el período de renovación debería reducirse a un valor significativamente menor (por ejemplo, 90 días antes de su vencimiento).

– Guarda los cambios.