사용자 환경에서 Cert-to-Kerberos를 구성할 때 문제를 겪을 수 있습니다. 이러한 문제를 진단하고 해결하는 데 다양한 절차를 사용할 수 있습니다.

오류 메시지: 내부 오류입니다. 관리자에게 문의하십시오.

/opt/vmware/gateway/logs/authbroker.log에서 메시지를 확인하십시오.

"OSCP validation of CN=clientCert, OU=EUC, O=<org name>, ST=<state name>, C=IN failed with "Could not send OCSP request to responder: Connection refused (Connection refused) , will attempt CRL validation"

이는 "X.509 인증서"에 구성된 OCSP URL에 도달할 수 없거나 올바르지 않음을 나타냅니다.

OCSP 인증서가 유효하지 않은 경우의 오류

"revocation.RevocationCheck: OSCP validation of CN=clientCert failed with "Could not verify signing certificate for OCSP responder:http://asdkad01/ocsp". will attempt CRL validation."

OCSP에 대한 유효하지 않은 인증서가 업로드되거나 OCSP 인증서가 폐기될 때 표시됩니다.

OCSP 응답 확인에 실패하는 경우의 오류

"WARN ocsp.BouncyCastleOCSPHandler: Failed to verify OCSP response: CN=asdkAD01.Asdk.ADrevocation.RevocationCheck: 08/23 14:25:49,975" [tomcat-http--26] WARN revocation.RevocationCheck: OSCP validation of CN=clientCert failed with "Could not verify signing certificate for OCSP responder: http://asdkad01/ocsp". will attempt CRL validation."

OCSP 응답 확인에 실패할 때 가끔 표시됩니다.

오류 메시지: "세션: <sessionId>에서 클라이언트 인증서를 검색할 수 없음"

이 메시지가 표시되면:
  • X.509 인증서 설정을 확인하고 구성 여부를 결정하십시오.
  • X.509 인증서 설정이 구성된 경우: 클라이언트 측 브라우저에 설치된 클라이언트 인증서를 확인하여 X.509 인증서 설정의 "루트 및 중간 CA 인증서" 필드에 업로드된 동일한 CA에서 발급되었는지 확인하십시오.