Size: a a a

SCCM, MEM, Intune.

2020 December 17

A

Andrey in SCCM, MEM, Intune.
Artem
Всем щастя, ребята!
А вот вопрос - перевожу я такой ыысь на https а в ccmmessaging у меня флаг рб и вот такое:

Client doesn't have PKI issued cert and cannot get CCM access token. Error 0x8000ffff

Сертификат на клиенте доверенный, цепочка вся ок, никакой красноты, клиента пробовал переставлять, в site configuration-sites пробовал как указать вручную файлики с ca, так и убирать этот пункт - и результат тот же.

Куда копнуть ?
а в ClientIDmanagerStartup.log он выбирает нужный серт?
источник

A

Artem in SCCM, MEM, Intune.
Andrey
а в ClientIDmanagerStartup.log он выбирает нужный серт?
>>> Client selected the PKI Certificate
Client PKI cert is available.
судя по всему, да ?
источник

A

Andrey in SCCM, MEM, Intune.
Artem
>>> Client selected the PKI Certificate
Client PKI cert is available.
судя по всему, да ?
А на IIS вебсайте сертификат забинден? Они от одного и того же CA?
источник

A

Artem in SCCM, MEM, Intune.
Andrey
А на IIS вебсайте сертификат забинден? Они от одного и того же CA?
Да, я для него выпускал тем же иссуером, делал всё по ману от патчмайписи на ютубчике)
источник

A

Andrey in SCCM, MEM, Intune.
Artem
Да, я для него выпускал тем же иссуером, делал всё по ману от патчмайписи на ютубчике)
Надо бы в логах IIS глянуть, какая ошибка там.
источник

A

Andrey in SCCM, MEM, Intune.
на MP
источник

SK

Sergey Korotkov in SCCM, MEM, Intune.
Artem
Всем щастя, ребята!
А вот вопрос - перевожу я такой ыысь на https а в ccmmessaging у меня флаг рб и вот такое:

Client doesn't have PKI issued cert and cannot get CCM access token. Error 0x8000ffff

Сертификат на клиенте доверенный, цепочка вся ок, никакой красноты, клиента пробовал переставлять, в site configuration-sites пробовал как указать вручную файлики с ca, так и убирать этот пункт - и результат тот же.

Куда копнуть ?
а можно еще раз какие файлики?
» в site configuration-sites пробовал как указать вручную файлики с ca, так и убирать этот пункт - и результат тот же.
источник

A

Artem in SCCM, MEM, Intune.
Sergey Korotkov
а можно еще раз какие файлики?
» в site configuration-sites пробовал как указать вручную файлики с ca, так и убирать этот пункт - и результат тот же.
ну корневые серты вот сюда в самый низ)
источник

A

Artem in SCCM, MEM, Intune.
Andrey
Надо бы в логах IIS глянуть, какая ошибка там.
мысль, сейчас глянемс
источник

SK

Sergey Korotkov in SCCM, MEM, Intune.
угу, сюда .cer корневика
источник

Q

Quantum Yupiter in SCCM, MEM, Intune.
Artem
Всем щастя, ребята!
А вот вопрос - перевожу я такой ыысь на https а в ccmmessaging у меня флаг рб и вот такое:

Client doesn't have PKI issued cert and cannot get CCM access token. Error 0x8000ffff

Сертификат на клиенте доверенный, цепочка вся ок, никакой красноты, клиента пробовал переставлять, в site configuration-sites пробовал как указать вручную файлики с ca, так и убирать этот пункт - и результат тот же.

Куда копнуть ?
Галочка разрешить использовать сертификаты стоит?
источник

A

Andrey in SCCM, MEM, Intune.
Artem
ну корневые серты вот сюда в самый низ)
Это на случай если есть серты от нескольких УЦ, чтобы клиенты выбирали нужный
источник

Q

Quantum Yupiter in SCCM, MEM, Intune.
Artem
Всем щастя, ребята!
А вот вопрос - перевожу я такой ыысь на https а в ccmmessaging у меня флаг рб и вот такое:

Client doesn't have PKI issued cert and cannot get CCM access token. Error 0x8000ffff

Сертификат на клиенте доверенный, цепочка вся ок, никакой красноты, клиента пробовал переставлять, в site configuration-sites пробовал как указать вручную файлики с ca, так и убирать этот пункт - и результат тот же.

Куда копнуть ?
В свойствах сайта
источник

Q

Quantum Yupiter in SCCM, MEM, Intune.
Quantum Yupiter
Галочка разрешить использовать сертификаты стоит?
А, вижу, стоит
источник

A

Artem in SCCM, MEM, Intune.
Sergey Korotkov
угу, сюда .cer корневика
Подсунул ещё раз, клиента как то надо переставить\серт удалить\службу ccmexec ребутнуть ? IIS рестартануть на худой конец ?)
источник

Q

Quantum Yupiter in SCCM, MEM, Intune.
Рестарт службы повторяет проверку
источник

A

Artem in SCCM, MEM, Intune.
Во, новенькое пошло.
В начале >>> Client selected the PKI Certificate
А потом внезапно
Skipping Certificate [Thumbprint такой то] issued to 'машинка' as root is 'тут путь до рута'
источник

A

Artem in SCCM, MEM, Intune.
wtf(
источник

SK

Sergey Korotkov in SCCM, MEM, Intune.
А куда ты серт положил на машине?
источник

A

Artem in SCCM, MEM, Intune.
Sergey Korotkov
А куда ты серт положил на машине?
в personal же
источник