none
「証明書は要求された使用法では無効です。」のエラーについて RRS feed

  • 質問

  • タイトルに記載のエラー内容について教えてください。
     現在、Windows Server2008 Enterprise Editionの証明書サービスの導入を行っておりますが、
    エラーが表示されており、苦戦している所です。

    環境ですが、
    ドメインコントローラ:Windows2003 Standard Edition
    証明書サービス用サーバ:Windows2008 Enterprise Edition
    証明書サービスはエンタープライズCAを利用しております。

    上記証明書サービス用サーバに証明書サービスを導入し、1日程度放置した所、
    ドメインコントローラのイベントログに表示されていた、下記KDCの警告が消えた事を確認しました。

    イベントの種類: 警告
    イベント ソース: KDC
    イベント カテゴリ: なし
    イベント ID: 20
    日付:  2010/08/05
    時刻:  11:35:16
    ユーザー:  N/A

    説明:
    現在選択されている KDC 証明書は、以前は有効でしたが、今は無効です。適切な 代わりのものは見つかりませんでした。この問題が修正されない場合、スマート カード  ログオンは正常に機能しない可能性があります。ドメインの公開キーのインフラストラクチャ の状態を確認するように、システム管理者に連絡してください。チェーンの状態はエラー  データにあります。

    詳細な情報は、http://go.microsoft.com/fwlink/events.asp の [ヘルプとサポート センター] を参照してください。
    データ:
    0000: 00 00 00 00 00 00 00 00   ........
    0008: 00 00 00 00 00 00 00 00   ........

    しかし、コマンドプロンプトにて「certutil -dcinfo deleteBad」を実行した所、
    KDC証明書を削除しました。と表示され、再度上記KDCの警告がイベントビューアに表示されるようになりました。
    そこで、再び放置し、イベントビューアの警告がなくなったことを確認し、
    コマンドプロンプトにて「certutil -dcinfo verify」を実行した所、

    証明書は要求された使用法では無効です。 0x800b0110 (-2146762480)
    ------------------------------------
    1 KDC 証明書

    と表示されておりました。これが削除された原因だと思うのですが、何故このようなエラーが表示されてしまうのかがわかっておりません。
    どなたかご存知でしたら対処法を教えて頂ければと思います。

    よろしくお願い致します。

    2010年8月6日 1:23