사용자 환경에서 Cert-to-Kerberos를 구성할 때 문제를 겪을 수 있습니다. 이러한 문제를 진단하고 해결하는 데 다양한 절차를 사용할 수 있습니다.
오류 메시지: 내부 오류입니다. 관리자에게 문의하십시오.
/opt/vmware/gateway/logs/certauth-service.log에서 메시지를 확인합니다.
"OSCP validation of CN=clientCert, OU=EUC, O=<org name>, ST=<state name>, C=IN failed with "Could not send OCSP request to responder: Connection refused (Connection refused) , will attempt CRL validation"
이는 "X.509 인증서"에 구성된 OCSP URL에 도달할 수 없거나 올바르지 않음을 나타냅니다.
OCSP 인증서가 유효하지 않은 경우의 오류
"revocation.RevocationCheck: OSCP validation of CN=clientCert failed with "Could not verify signing certificate for OCSP responder:http://asdkad01/ocsp". will attempt CRL validation."
OCSP에 대한 유효하지 않은 인증서가 업로드되거나 OCSP 인증서가 폐기될 때 표시됩니다.
OCSP 응답 확인에 실패하는 경우의 오류
"WARN ocsp.BouncyCastleOCSPHandler: Failed to verify OCSP response: CN=asdkAD01.Asdk.ADrevocation.RevocationCheck: 08/23 14:25:49,975" [tomcat-http--26] WARN revocation.RevocationCheck: OSCP validation of CN=clientCert failed with "Could not verify signing certificate for OCSP responder: http://asdkad01/ocsp". will attempt CRL validation."
OCSP 응답 확인에 실패할 때 가끔 표시됩니다.
오류 메시지: "세션: <sessionId>에서 클라이언트 인증서를 검색할 수 없음"
- X.509 인증서 설정을 확인하고 구성 여부를 결정하십시오.
- X.509 인증서 설정이 구성된 경우: 클라이언트 측 브라우저에 설치된 클라이언트 인증서를 확인하여 X.509 인증서 설정의 "루트 및 중간 CA 인증서" 필드에 업로드된 동일한 CA에서 발급되었는지 확인하십시오.