Endpoint DLP-inschrijving mislukt tijdens op certificaten gebaseerde automatische inschrijving met herhaalde initialisatiefouten. Het inschrijvingsproces kan niet worden geverifieerd met behulp van het clientidentiteitscertificaat, wat resulteert in continue pogingen om het opnieuw te proberen.
De volgende foutmeldingen worden waargenomen in de inschrijvingslogboeken:
[2026-02-05 13:24:58.154989] [info] [AutoEnrollMonitor.cpp:633] Auto-enrollment attempt #5 with enrollment choice orgid_EDLP_Enroll_Cert (1) [2026-02-05 13:24:58.154989] [info] [SSEZtnaEnroller.cpp:185] Processing start event [2026-02-05 13:24:58.155992] [info] [SSEZtnaEnroller.cpp:205] Starting Enrollment [2026-02-05 13:24:58.398260] [error] [SSEZtnaEnroller.cpp:335] spIdentities count: 1 [2026-02-05 13:24:58.399259] [error] [SSEZtnaEnroller.cpp:355] None of the 1 user store client certificate(s) match the enrollment choice policy [2026-02-05 13:24:58.407289] [info] [SSEZtnaEnroller.cpp:2237] Notifying enrollment completion with result: InitializationError [2026-02-05 13:24:58.407289] [info] [SSEZtnaEnroller.cpp:2241] Enrollment Stats ================ Authentication type : certificate Bootstrap : failure (0.251 sec) ---------------- Overall result : failure (0.251 sec) [2026-02-05 13:24:58.408287] [info] [AutoEnrollMonitor.cpp:214] Notified of enrollment state change to Pending for Enrollment with enrollment choice orgid_EDLP_Enroll_Cert (1) [2026-02-05 13:24:58.408287] [info] [AutoEnrollMonitor.cpp:214] Notified of enrollment state change to InitializationError for Enrollment with enrollment choice orgid_EDLP_Enroll_Cert (1) [2026-02-05 13:24:58.408287] [info] [AutoEnrollMonitor.cpp:615] Will retry the enrollment with enrollment choice orgid_EDLP_Enroll_Cert (1) after 16 minutes
Aanvullende verificatiefouten op TLS-niveau worden gedocumenteerd met de foutmelding: "TLS-waarschuwing ontvangen: fataal / slecht certificaat."
De oplossing omvat het regenereren van het identiteitscertificaat met een ondersteund hashing-algoritme en het garanderen van de juiste installatie en configuratie van het certificaat.
Genereer en geef het identiteitscertificaat opnieuw uit met behulp van SHA256 of SHA-3 hashing in plaats van het afgekeurde SHA1-algoritme. Het certificaat moet worden gemaakt met de volgende specificaties:
Installeer het nieuw gegenereerde certificaat op de juiste locatie voor de certificaatopslag:
Nadat u het bijgewerkte certificaat hebt geïnstalleerd, start u het eindpuntsysteem opnieuw op om het verificatieproces opnieuw te starten en het inschrijvingsmechanisme in staat te stellen het nieuwe certificaat te detecteren.
Om SSL-inspectie of decoderingsinterferentie door edge-firewalls uit te sluiten, test u het verificatieproces vanuit een niet-zakelijke netwerkomgeving. Dit helpt potentiële certificaatinspectieproblemen op netwerkniveau te isoleren die het inschrijvingsproces kunnen verstoren.
Nadat u het vervangen van het certificaat en het opnieuw opstarten van het systeem hebt voltooid, probeert u het DLP-inschrijvingsproces voor Endpoint opnieuw. Controleer de inschrijvingslogboeken om na te gaan of de verificatie en de inschrijving zijn voltooid.
De inschrijvingsfout wordt veroorzaakt door het gebruik van SHA1-hashing-algoritme in de cliëntidentiteitscertificaten. SHA1 is een verouderd cryptografisch hashing-algoritme dat niet langer wordt ondersteund door de vereisten van het inschrijvingsbeleid. Het inschrijvingssysteem vereist specifiek dat certificaten worden gehasht met moderne, veilige algoritmen zoals SHA256 of SHA-3 om te voldoen aan de huidige beveiligingsnormen en beleidsnaleving.
Wanneer het inschrijvingsproces het clientcertificaat valideert op basis van het inschrijvingskeuzebeleid, worden certificaten die gebruikmaken van het afgekeurde SHA1-hashingalgoritme afgewezen, wat resulteert in de foutmelding "Geen van de clientcertificaten van 1 gebruikerswinkel komt overeen met het inschrijvingskeuzebeleid" en de daaropvolgende initialisatiefout.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
14-May-2026
|
Eerste vrijgave |