[トップページ] [FAQ 一覧]

対象:Workspaces

Windows端末でクライアント証明書 による認証に失敗する





クライアント証明書で認証できない


Windows 10 環境に Windows版の WorkSpaces をインストールしました。マネージメントコンソール側でWindows はクライアント証明書でアクセス制限しています。
クライアント側のはクライアント証明書をインストールしたためアクセス可能です。
初回はアクセスが可能でしたが、何らかの原因でアクセスが不能となりました。

次のエラーが発生します。

認証できません
このデバイスには WorkSpace にアクセスする権限がありません。管理者にお問い合わせください。



英語の場合は次のメッセージとなります。

Unable to authnticate
This device is not authorized to access the WorkSpace. Please contact your administrator for assistance.



Amazon WorkSpaces は次のバージョンを利用しています。


Version 5.3.0.3163
Update: 2022.09.08



クライアント証明書を確認する


Windows 11 環境では以下ツールによりインストールしたクライアント証明書を確認することが可能です。

certmgr.msc



以下に証明書があるはずです。

[証明書 - 現在のユーザ] - [信頼されたルート証明機関] - [証明書]



エラーログ




エラーログには以下記載がありました。
WorkSpaces のログは次の場所にあります。

C:\Users\(ログインユーザ名)\AppData\Local\Amazon Web Services\Amazon WorkSpaces\logs\WorkSpacesClient_YYYY_MM_DD_hh_ss_ss.log


2022-08-01T01:52:11.192Z { Version: "5.3.0.3163" }: [ERR] Cannot sign nonce using certificate: CN=aaa, O="bbb.", S=ccc, C=JP
2022-08-01T01:52:11.193Z { Version: "5.3.0.3163" }: [ERR] Error while performing DeviceAuth: AuthDeviceCannotSignNonceWithCert
2022-08-01T01:52:11.193Z { Version: "5.3.0.3163" }: [DBG] Recording Metric-> DeviceAuth::Error=1
2022-08-01T01:52:11.193Z { Version: "5.3.0.3163" }: [DBG] Recording Metric-> DeviceAuth::Fault=0
2022-08-01T01:52:11.208Z { Version: "5.3.0.3163" }: [INF] Navigating to Use Case WorkSpacesClient.Common.UseCases.ErrorUseCase.ErrorPresenter
2022-08-01T01:52:11.225Z { Version: "5.3.0.3163" }: [INF] Remote login setting: True. Current Local admin setting: True
2022-08-01T01:52:11.225Z { Version: "5.3.0.3163" }: [INF] shouldShowReconnectButton resolved to 'False'
2022-08-01T01:52:11.226Z { Version: "5.3.0.3163" }: [DBG] Recording Metric-> ConnectAttempt::Fault=1
2022-08-01T01:52:11.226Z { Version: "5.3.0.3163" }: [ERR] Showing error page with code: AuthDeviceCannotSignNonceWithCert
2022-08-01T01:52:11.226Z { Version: "5.3.0.3163" }: [WRN] Stopping heartbeat task as we're entering error view



原因


原因は不明です。
クライアント証明書インストールをローカルではなくこのユーザに変更したところ無事デバイス認証が可能となりました。そこに問題があったのかもしれません。


WorkSpacesのバージョン


2023/9/1 追記

WorkSpaceの古いバージョンによりアクセス制限される場合があるよです。古いWorkSpace がサポート終了していないか確認してください。

参考:Amazon WorkSpaces クライアントアプリケーションのサポート終了ポリシー
https://docs.aws.amazon.com/ja_jp/workspaces/latest/adminguide/workspaces-eol.html


【超重要】本ページは情報が古くなっている可能性があります。参考程度にしてください。








[ 一覧に戻る]


【注意事項】本ページの内容は個人的に調査した結果がであり内容が正しいことは保証されません。
またAWSサービスは常に改良、アップデートされており本ページの内容が古く誤った内容になる可能性もあります。変更になっても本ページが正しく更新されるとは限りません。
あくまでも参考程度でご覧ください。内容により発生したいかなる時間的損害、金銭的損害、その他の損害に関しても何人も保証しません。