已修复的问题

  • 当 FAS 配置为使用 EC(椭圆曲线)密钥生成用户证书时,以下 FAS powershell 命令现在可以正常运行:
Test-FasCrypto
Test-FasUserCertificateCrypto
<!--NeedCopy-->

[AUTH-2177]

  • 在 FAS 的早期版本中,每个证书签名请求都会创建一个新的 ISignerCertificate 对象。 发现创建 ISignerCertificate 对象在某些 Active Directory 环境中是一个潜在的瓶颈。 在此版本中,FAS 重新使用相同的对象以避免出现该瓶颈。 [AUTH-2168]

  • 在 VDA 上,观察到以下事件日志消息:

    • Event 57, CertificateServicesClient-CertEnroll: The CitrixLogonKsp provider was not loaded because initialization failed.
    • Event 57, CertificateServicesClient-CertEnroll: The CitrixVirtualSmartcardKsp provider was not loaded because initialization failed.

这些事件中提到的提供程序支持 FAS 身份验证,但这些事件并不表明 FAS 功能存在问题。

与 VDA 组件捆绑在一起的最新 FAS 提供程序不会导致生成这些事件。 [AUTH-2184,XAC-58562]

已修复的问题