Po rejestracji w Appterix certyfikaty YubiKey są wyświetlane jako odwołane.
Podczas używania Appterix do rejestrowania certyfikatów umożliwiających logowanie do usługi Microsoft Active Directory za pomocą YubiKeys, może wystąpić następujące zachowanie:
Użytkownicy mogą logować się tylko tymczasowo; po tym czasie certyfikat będzie wyświetlany jako odwołany.
– Przeglądarka certyfikatów systemu Windows wyświetla komunikat: „Ten certyfikat został unieważniony przez urząd certyfikacji”.
Spowodować
Przedwczesne cofnięcie certyfikatów wydanych za pośrednictwem rejestracji Appterix zwykle następuje ze względu na zbyt hojną konfigurację. Okres odnowienia certyfikatu.
Jeżeli okres odnowienia (w dniach) jest zbyt bliski całkowitemu okresowi obowiązywania certyfikatu, Appterix zainicjuje odnowienie zbyt wcześnie.
PrzykładJeżeli certyfikat jest ważny przez 365 dni i okres odnowienia jest również ustawiony na 365 dni, system podejmie próbę odnowienia certyfikatu natychmiast po jego wydaniu, co spowoduje zablokowanie poprzedniego certyfikatu.
Rozwiązanie
Sprawdź i popraw ustawienia odnawiania certyfikatu w konsoli administracyjnej Appterix:
– Zarejestruj się w Interfejs użytkownika Appterix Management przy ul.
– Przejdź do Ustawienia > Zarządzanie YubiKey.
– Sprawdź, czy opcja Odnowienie certyfikatu PKI jest aktywowany.
– Jeśli aktywne, sprawdź wartość w polu Okres odnowienia (w dniach):
wytyczne: Wartość ta nie może odpowiadać całkowitemu okresowi obowiązywania certyfikatu.
Przykład: Czy Twój certyfikat ma okres ważności? 365 Tagenokres odnowienia powinien zostać skrócony do znacznie mniejszej wartości (np. Dzień 90 przed upływem terminu ważności).
– Zapisz zmiany.
