已修复的问题
- 当 FAS 配置为使用 EC(椭圆曲线)密钥生成用户证书时,以下 FAS powershell 命令现在可以正常运行:
Test-FasCrypto
Test-FasUserCertificateCrypto
<!--NeedCopy-->
[AUTH-2177]
-
在 FAS 的早期版本中,每个证书签名请求都会创建一个新的 ISignerCertificate 对象。 发现创建 ISignerCertificate 对象在某些 Active Directory 环境中是一个潜在的瓶颈。 在此版本中,FAS 重新使用相同的对象以避免出现该瓶颈。 [AUTH-2168]
-
在 VDA 上,观察到以下事件日志消息:
- Event 57, CertificateServicesClient-CertEnroll: The CitrixLogonKsp provider was not loaded because initialization failed.
- Event 57, CertificateServicesClient-CertEnroll: The CitrixVirtualSmartcardKsp provider was not loaded because initialization failed.
这些事件中提到的提供程序支持 FAS 身份验证,但这些事件并不表明 FAS 功能存在问题。
与 VDA 组件捆绑在一起的最新 FAS 提供程序不会导致生成这些事件。 [AUTH-2184,XAC-58562]
已修复的问题
已复制!
失败!