修正された問題

  • FASがEC(楕円曲線)キーでユーザー証明書を生成するように構成されている場合、以下のFAS PowerShellコマンドが正しく機能するようになりました。
Test-FasCrypto
Test-FasUserCertificateCrypto
<!--NeedCopy-->
  • [AUTH-2177]

  • 以前のバージョンのFASでは、証明書署名要求ごとに新しいISignerCertificateオブジェクトが作成されていました。ISignerCertificateオブジェクトの作成は、一部のActive Directory環境で潜在的なボトルネックとなることが判明しました。 このリリースでは、FASはボトルネックを回避するために同じオブジェクトを再利用します。 [AUTH-2168]

    • VDAでは、以下のイベントログメッセージが観測されます。

    • イベント57、CertificateServicesClient-CertEnroll: 初期化に失敗したため、CitrixLogonKspプロバイダーがロードされませんでした。
    • イベント57、CertificateServicesClient-CertEnroll: 初期化に失敗したため、CitrixVirtualSmartcardKspプロバイダーがロードされませんでした。

これらのイベントで名前が挙げられているプロバイダーはFAS認証をサポートしていますが、これらのイベントはFAS機能に問題があることを示すものではありません。 VDAコンポーネントにバンドルされている最新のFASプロバイダーでは、これらのイベントは生成されません。 [AUTH-2184, XAC-58562]

修正された問題

この記事の概要