Introducción
Este documento describe cómo resolver "Error de registro de estado. Error al registrarse con Duo Desktop".
Problema
Cuando un usuario intenta inscribirse en ZTA, el error se imprime en la ventana emergente de notificación de Cisco Secure Client:
Posture Registration Error. Failed to Register with Duo Desktop.
Para comprobar el problema, verifique los registros en función de los siguientes pasos:
- Abierto
Duo Desktop > Settings > Preferences Button
Enable Detailed Diagnostic reports
Replique el problema y ejecute el DART (Diagnostic And Reporting Tool).
- Cliente seguro abierto
- Haga clic en
Diagnostics
Cisco Secure Client - Generar DART
- Continúe con el asistente; no modifique la
Default opción para recopilar toda la información
Generación de DART
Los registros del paquete posteriores se encuentran en el escritorio.
- En el archivo DART, acceda a
Cisco Secure Client > Zero Trust Access > Logs
- Abierto
ZeroTrustAccess.txt
El error ZTNA se encuentra en el siguiente registro:
- ()
DHA 'DhaRequestEnrollment' failure response reported error : 'Unable to sign health payload'
ZTA - Registros de errores
Los registros del paquete posteriores se encuentran en el escritorio.
- En el archivo DART, acceda a
Cisco Secure Client > Duo Desktop > DHA_Logs
- Abra DuoDeviceHealth.log
El error Duo Desktop se encuentra en el siguiente registro:
- ()
ERROR|DuoDeviceHealthLibrary.Utilities.Services.ServerCertificateService|Invalid server certificate found; not in pinned list (11)
Duo Desktop - Registros de errores
Error "Invalid server certificate found; not in pinned list" En Duo Desktop, hay un certificado incorrecto que se utilizó como resultado de la inspección de tráfico, descifrado o proxy.
Para obtener más información, consulte ¿Cómo resuelvo el error de registro de depuración "Se encontró un certificado de servidor no válido; no está en la lista fijada" en Duo Desktop?
Solución
- Asegúrese de que
*.duosecurity.com aparece como una excepción en cualquier infraestructura de firewall, proxy o inyección/inspección/descifrado SSL de su entorno o acceso seguro.
- Asegúrese de que
sseposture-routing-commercial.k8s.5c10.org aparece como una excepción en cualquier infraestructura de firewall, proxy o descifrado/inspección/inyección SSL de su entorno o de Secure Access.
- Asegúrese de que
sseposture-routing-commercial.posture.duosecurity.com aparece como una excepción en cualquier infraestructura de firewall, proxy o descifrado/inspección/inyección SSL de su entorno o de Secure Access.
Información Relacionada