Introducción
 
  Este documento describe cómo resolver "Error de registro de estado. Error al registrarse con Duo Desktop".
 
  Problema
 
  Cuando un usuario intenta inscribirse en ZTA, el error se imprime en la ventana emergente de notificación de Cisco Secure Client:
 
  Posture Registration Error. Failed to Register with Duo Desktop.
 
  
 
   
 
  Para comprobar el problema, verifique los registros en función de los siguientes pasos:
 
   
    - Abierto Duo Desktop > Settings > Preferences Button
 - Enable Detailed Diagnostic reports
  
  

 
  Replique el problema y ejecute el DART (Diagnostic And Reporting Tool).
 
   
    - Cliente seguro abierto
- Haga clic en Diagnostics
 
 Cisco Secure Client - Generar DART
Cisco Secure Client - Generar DART
 
   
    - Continúe con el asistente; no modifique la Default opción para recopilar toda la información
 
 Generación de DART
Generación de DART
 
  Los registros del paquete posteriores se encuentran en el escritorio.
 
   
    - En el archivo DART, acceda a Cisco Secure Client > Zero Trust Access > Logs
 - Abierto ZeroTrustAccess.txt
 
El error ZTNA se encuentra en el siguiente registro:
 
   
    - ()DHA 'DhaRequestEnrollment' failure response reported error : 'Unable to sign health payload'
 
 ZTA - Registros de errores
ZTA - Registros de errores
 
  Los registros del paquete posteriores se encuentran en el escritorio.
 
   
    - En el archivo DART, acceda a Cisco Secure Client > Duo Desktop > DHA_Logs
 - Abra DuoDeviceHealth.log
El error Duo Desktop se encuentra en el siguiente registro:
 
   
    - ()ERROR|DuoDeviceHealthLibrary.Utilities.Services.ServerCertificateService|Invalid server certificate found; not in pinned list (11)
 
 Duo Desktop - Registros de errores
Duo Desktop - Registros de errores
 
  Error "Invalid server certificate found; not in pinned list"  En Duo Desktop, hay un certificado incorrecto que se utilizó como resultado de la inspección de tráfico, descifrado o proxy.
 
  Para obtener más información, consulte ¿Cómo resuelvo el error de registro de depuración "Se encontró un certificado de servidor no válido; no está en la lista fijada" en Duo Desktop?
 
  Solución
 
   
    - Asegúrese de que *.duosecurity.com aparece como una excepción en cualquier infraestructura de firewall, proxy o inyección/inspección/descifrado SSL de su entorno o acceso seguro.
 - Asegúrese de que sseposture-routing-commercial.k8s.5c10.org aparece como una excepción en cualquier infraestructura de firewall, proxy o descifrado/inspección/inyección SSL de su entorno o de Secure Access.
 - Asegúrese de que sseposture-routing-commercial.posture.duosecurity.com aparece como una excepción en cualquier infraestructura de firewall, proxy o descifrado/inspección/inyección SSL de su entorno o de Secure Access.
 
Información Relacionada