Die Anmeldung via Smartcard schlägt fehl mit Fehlermeldung "The revocation status of the authentication certificate could not be determined."

Folgendes Szenario angenommen:

  • Ein Benutzer verfügt über ein Smartcard Logon Zertifikat und meldet sich mit diesem an der Active Directory Domäne an.
  • Die Anmeldung schlägt fehl. Folgende Fehlermeldung wird dem Benutzer an seinem Computer zurückgegeben:
The revocation status of the authentication certificate could not be determined.

Im Deutschen lautet die Meldung:

Der Sperrstatus des für die Authentifizierung verwendeten Smartcard-Zertifikats konnte nicht ermittelt werden.

Ein entsprechendes Ereignis sollte auch auf dem authentisierenden Domänencontroller protokolliert werden, welcher die Anmeldung verarbeitet hat:

Mögliche Ursachen

Probleme mit den Sperrlistenverteilungspunkten (Verfügbarkeit und Aktualität der Sperrlisten) kann jedes Zertifikat in der zu prüfenden Zertifikatkette betreffen, beispielsweise auch dann wenn die Sperrliste einer Zertifizierungsstelle in der Kette abgelaufen ist (klassischerweise die Stammzertifizierungsstelle, deren Sperrlistenerneuerung versäumt wurde).

Wenn die Sperrliste der Stammzertifizierungsstelle abgelaufen sein sollte ist ein häufiger Folgefehler, dass untergeordnete Zertifizierungsstellen nicht mehr starten, da diese beim Dienststart die Gültigkeit ihres eigenen Zertifizierungsstellen-Zertifikats überprüfen.

Weiterführende Links:

Ein Gedanke zu „Die Anmeldung via Smartcard schlägt fehl mit Fehlermeldung "The revocation status of the authentication certificate could not be determined."“

Kommentare sind geschlossen.

de_DEDeutsch