Behobene Probleme
- Die folgenden FAS PowerShell-Befehle funktionieren jetzt korrekt, wenn FAS für die Generierung von Benutzerzertifikaten mit EC-Schlüsseln (Elliptic Curve) konfiguriert ist:
Test-FasCrypto
Test-FasUserCertificateCrypto
<!--NeedCopy-->
-
[AUTH-2177]
-
In früheren Versionen von FAS wurde für jede Zertifikatsignieranforderung ein neues ISignerCertificate-Objekt erstellt. Die Erstellung von ISignerCertificate-Objekten erwies sich in einigen Active Directory-Umgebungen als potenzieller Engpass. In dieser Version verwendet FAS dasselbe Objekt wieder, um diesen Engpass zu vermeiden. [AUTH-2168]
-
Auf dem VDA werden die folgenden Ereignisprotokollmeldungen beobachtet:
- Ereignis 57, CertificateServicesClient-CertEnroll: Der Anbieter CitrixLogonKsp wurde nicht geladen, da die Initialisierung fehlgeschlagen ist.
- Ereignis 57, CertificateServicesClient-CertEnroll: Der Anbieter CitrixVirtualSmartcardKsp wurde nicht geladen, da die Initialisierung fehlgeschlagen ist.
-
Die in diesen Ereignissen genannten Anbieter unterstützen die FAS-Authentifizierung, aber die Ereignisse weisen nicht auf ein Problem mit der FAS-Funktionalität hin.
Die neuesten FAS-Anbieter, die mit den VDA-Komponenten gebündelt sind, führen nicht zur Generierung dieser Ereignisse. [AUTH-2184, XAC-58562]