解決された問題

  • FASがEC(楕円曲線)キーを使用してユーザー証明書を生成するように構成されている場合、次のFAS PowerShellコマンドが正しく機能するようになりました:
Test-FasCrypto
Test-FasUserCertificateCrypto
<!--NeedCopy-->

[AUTH-2177]

  • 以前のバージョンのFASでは、証明書署名要求ごとに新しいISignerCertificateオブジェクトが作成されていました。 一部のActive Directory環境では、ISignerCertificateオブジェクトの作成が潜在的なボトルネックになることが判明しました。 このリリースでは、FASはこのボトルネックを回避するために同じオブジェクトを再利用します。 [AUTH-2168]

  • VDAで、次のイベントログメッセージが表示されます:

    • イベント57、CertificateServicesClient-CertEnroll: 初期化に失敗したため、CitrixLogonKspプロバイダーは読み込まれませんでした。
    • イベント57、CertificateServicesClient-CertEnroll: 初期化に失敗したため、CitrixVirtualSmartcardKspプロバイダーは読み込まれませんでした。

これらのイベントで指定されているプロバイダーはFAS認証をサポートしていますが、イベントはFAS機能の問題を示すものではありません。

VDAコンポーネントにバンドルされている最新のFASプロバイダーでは、これらのイベントは生成されません。 [AUTH-2184, XAC-58562]

解決された問題

この記事の概要