已修复的问题

  • 当 FAS 配置为使用 EC(椭圆曲线)密钥生成用户证书时,以下 FAS PowerShell 命令现在可以正常工作:
Test-FasCrypto
Test-FasUserCertificateCrypto
<!--NeedCopy-->
  • [AUTH-2177]

  • 在 FAS 的早期版本中,会为每个证书签名请求创建一个新的 ISignerCertificate 对象。发现在某些 Active Directory 环境中,ISignerCertificate 对象的创建可能是一个潜在的瓶颈。 在此版本中,FAS 重复使用同一对象以避免此瓶颈。 [AUTH-2168]

    • 在 VDA 上,观察到以下事件日志消息:

    • 事件 57, CertificateServicesClient-CertEnroll: CitrixLogonKsp 提供程序未加载,因为初始化失败。
    • 事件 57, CertificateServicesClient-CertEnroll: CitrixVirtualSmartcardKsp 提供程序未加载,因为初始化失败。

这些事件中命名的提供程序支持 FAS 身份验证,但这些事件不表示 FAS 功能存在问题。

与 VDA 组件捆绑的最新 FAS 提供程序不会导致生成这些事件。 [AUTH-2184, XAC-58562]

已修复的问题