Vue diagnostic rapide
Une authentification 802.1X par certificat échoue pour l’ensemble ou une grande partie des postes.
- Lire les logs RADIUS
- Vérifier certificat serveur et EKU
- Tester la révocation
- Corriger uniquement le composant confirmé par les contrôles
- Rejouer le symptôme initial après la correction
- Escalader avec les preuves collectées si la cause reste indéterminée
Plan technicien contextualisé
Effectuez ce contrôle et conservez le résultat observé avant toute modification.
« Lire les logs RADIUS » doit produire une observation permettant de confirmer ou d’écarter clairement « Certificat RADIUS expiré ».
Si l’observation est conforme, réduisez la priorité de « Certificat RADIUS expiré » et passez au contrôle distinct suivant.
Si l’observation est anormale, conservez la preuve et investiguez d’abord « Certificat RADIUS expiré ». Action associée : Corriger uniquement le composant confirmé par les contrôles.
Effectuez ce contrôle et conservez le résultat observé avant toute modification.
« Vérifier certificat serveur et EKU » doit produire une observation permettant de confirmer ou d’écarter clairement « Chaîne PKI non approuvée ».
Si l’observation est conforme, réduisez la priorité de « Chaîne PKI non approuvée » et passez au contrôle distinct suivant.
Si l’observation est anormale, conservez la preuve et investiguez d’abord « Chaîne PKI non approuvée ». Action associée : Rejouer le symptôme initial après la correction.
Effectuez ce contrôle et conservez le résultat observé avant toute modification.
« Tester la révocation » doit produire une observation permettant de confirmer ou d’écarter clairement « CRL inaccessible ».
Si l’observation est conforme, réduisez la priorité de « CRL inaccessible » et passez au contrôle distinct suivant.
Si l’observation est anormale, conservez la preuve et investiguez d’abord « CRL inaccessible ». Action associée : Escalader avec les preuves collectées si la cause reste indéterminée.
Répétez le même test de validation après correction et confirmez que le symptôme initial a disparu. Validez la stabilité avant de clôturer l’incident.
Avant toute modification de configuration, relevez la valeur actuelle et prévoyez le retour arrière.
Escaladez avec symptôme exact, portée, heure et contrôles déjà effectués si le problème reste non résolu.
+Afficher le guide détaillé completExplications détaillées et contenu de dépannage original.
Une authentification 802.1X par certificat échoue pour l’ensemble ou une grande partie des postes.
Causes probables
- Certificat RADIUS expiré
- Chaîne PKI non approuvée
- CRL inaccessible
- Politique RADIUS modifiée
Contrôles par ordre de priorité
- Lire les logs RADIUS
- Vérifier certificat serveur et EKU
- Tester la révocation
- Comparer avec une authentification historiquement valide
Quand escalader
Escaladez lorsque la panne touche plusieurs utilisateurs, qu’une dépendance de production est indisponible ou que les journaux pointent vers un composant hors de votre contrôle. Joignez les horodatages, le périmètre, les tests déjà réalisés et le dernier état fonctionnel connu.