locked
Problemas con certificado client (Microsoft-Windows-CertificateServicesClient-AutoEnrollment) RRS feed

  • Pregunta

  • Log Name:      Application
    Source:        Microsoft-Windows-CertificateServicesClient-AutoEnrollment
    Date:          06/05/2014 09:14:01
    Event ID:      6
    Task Category: None
    Level:         Error
    Keywords:      Classic
    User:          N/A
    Computer:      HT.dom.ad
    Description:
    Automatic certificate enrollment for local system failed (0x80092023) The string contains an invalid X500 name attribute key, oid, value or delimiter.
    .
    Event Xml:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-CertificateServicesClient-AutoEnrollment" Guid="{F0DB7EF8-B6F3-4005-9937-FEB77B9E1B43}" EventSourceName="AutoEnrollment" />
        <EventID Qualifiers="16384">6</EventID>
        <Version>0</Version>
        <Level>2</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2014-05-06T12:14:01.000000000Z" />
        <EventRecordID>109518</EventRecordID>
        <Correlation />
        <Execution ProcessID="0" ThreadID="0" />
        <Channel>Application</Channel>
        <Computer>HT.dom.ad</Computer>
        <Security />
      </System>
      <EventData>
        <Data Name="Context">local system</Data>
        <Data Name="ErrorCode">0x80092023</Data>
        <Data Name="ErrorMsg">The string contains an invalid X500 name attribute key, oid, value or delimiter.
    </Data>
      </EventData>
    </Event>

    Alejandro | Especialista en Infraestructura Microsoft y Fortinet|

    martes, 6 de mayo de 2014 16:22

Respuestas

  • Hola Alejandro como estas,

    Primero realiza un backup de la CA y luego aplica:

    http://www.petenetlive.com/KB/Article/0000473.htm

    Espero tus comentarios.

    • Propuesto como respuesta Uriel Almendra martes, 6 de mayo de 2014 18:42
    • Marcado como respuesta Uriel Almendra miércoles, 7 de mayo de 2014 16:54
    martes, 6 de mayo de 2014 16:32

Todas las respuestas

  • Hola Alejandro como estas,

    Primero realiza un backup de la CA y luego aplica:

    http://www.petenetlive.com/KB/Article/0000473.htm

    Espero tus comentarios.

    • Propuesto como respuesta Uriel Almendra martes, 6 de mayo de 2014 18:42
    • Marcado como respuesta Uriel Almendra miércoles, 7 de mayo de 2014 16:54
    martes, 6 de mayo de 2014 16:32
  • Hola Alejandro!

    Estaría genial que nos des un poco más de contexto, específicamente sobre el request del certificado. Sin este request para este caso es un tanto difícil poder darte una receta de solucíon.

    No obstante, te paso dos artículos oficiales y un blog donde se identifica esta problemática y se sugiere que los errores pueden ser motivados por uso de caracteres inválidos en el request original. Por ejemplo, puede pasar que en el nombre de la organización u otro atributo del certificado se intenten poner comas, o el uso de smart quotes ("") genere caracteres inválidos:

    Utilizá esta info como ayuda y antes de realizar cualquier instalación o modificación recordá tener un buen backup! Si bien no tengo info de contexto, todo indica que esta es la problemática. No creo que la problemática esté realcionada con la nota que te dejó Ignaba. Contanos!

    Saludos!


    Pablo Ariel Di Loreto
    IT Consultant

    Web: http://www.tectimes.net/
    Twitter: https://twitter.com/pablodiloreto

    Este anuncio se proporciona TAL CUAL sin garantías y sin conferir ningún derecho! Siempre pruebe CUALQUIER sugerencia en un entorno de prueba antes de implementar!
    This posting is provided AS IS with no warranties and confers no rights! Always test ANY suggestion in a test environment before implementing!

    lunes, 12 de mayo de 2014 3:17