Vue diagnostic rapide
Les clients LDAP ne font plus confiance au certificat ou le contrôleur de domaine présente un certificat inattendu.
- SAN ne contient pas le FQDN utilisé
- Chaîne intermédiaire absente
- Ancien certificat encore sélectionné
- Tester le port 636 et lire le certificat
- Comparer le nom utilisé par le client
- Contrôler le magasin certificats ordinateur
- Corriger uniquement le composant confirmé par les contrôles
- Rejouer le symptôme initial après la correction
- Escalader avec les preuves collectées si la cause reste indéterminée
Plan technicien contextualisé
Effectuez ce contrôle et conservez le résultat observé avant toute modification.
« Tester le port 636 et lire le certificat » doit produire une observation permettant de confirmer ou d’écarter clairement « SAN ne contient pas le FQDN utilisé ».
Si l’observation est conforme, réduisez la priorité de « SAN ne contient pas le FQDN utilisé » et passez au contrôle distinct suivant.
Si l’observation est anormale, conservez la preuve et investiguez d’abord « SAN ne contient pas le FQDN utilisé ». Action associée : Corriger uniquement le composant confirmé par les contrôles.
Effectuez ce contrôle et conservez le résultat observé avant toute modification.
« Comparer le nom utilisé par le client » doit produire une observation permettant de confirmer ou d’écarter clairement « Chaîne intermédiaire absente ».
Si l’observation est conforme, réduisez la priorité de « Chaîne intermédiaire absente » et passez au contrôle distinct suivant.
Si l’observation est anormale, conservez la preuve et investiguez d’abord « Chaîne intermédiaire absente ». Action associée : Rejouer le symptôme initial après la correction.
Effectuez ce contrôle et conservez le résultat observé avant toute modification.
« Contrôler le magasin certificats ordinateur » doit produire une observation permettant de confirmer ou d’écarter clairement « Ancien certificat encore sélectionné ».
Si l’observation est conforme, réduisez la priorité de « Ancien certificat encore sélectionné » et passez au contrôle distinct suivant.
Si l’observation est anormale, conservez la preuve et investiguez d’abord « Ancien certificat encore sélectionné ». Action associée : Escalader avec les preuves collectées si la cause reste indéterminée.
Répétez le même test de validation après correction et confirmez que le symptôme initial a disparu. Validez la stabilité avant de clôturer l’incident.
Avant toute modification de configuration, relevez la valeur actuelle et prévoyez le retour arrière.
Escaladez avec symptôme exact, portée, heure et contrôles déjà effectués si le problème reste non résolu.
+Afficher le guide détaillé completExplications détaillées et contenu de dépannage original.
Les clients LDAP ne font plus confiance au certificat ou le contrôleur de domaine présente un certificat inattendu.
Causes probables
- SAN ne contient pas le FQDN utilisé
- Chaîne intermédiaire absente
- Ancien certificat encore sélectionné
- EKU incorrecte
Contrôles par ordre de priorité
- Tester le port 636 et lire le certificat
- Comparer le nom utilisé par le client
- Contrôler le magasin certificats ordinateur
- Vérifier confiance et révocation
Quand escalader
Escaladez lorsque la panne touche plusieurs utilisateurs, qu’une dépendance de production est indisponible ou que les journaux pointent vers un composant hors de votre contrôle. Joignez les horodatages, le périmètre, les tests déjà réalisés et le dernier état fonctionnel connu.