Se produce un error de autenticación SSL y X.509 cuando una aplicación habilitada para WCF realiza la autenticación mutua en Windows 7, en Windows Server 2008 R2, en Windows Vista o en Windows Server 2008

Síntomas

Tenga en cuenta el siguiente escenario:

  • Tiene un equipo que ejecuta uno de los siguientes sistemas operativos:

    • Windows Vista
    • Windows Server 2008
    • Windows 7
    • Windows Server 2008 R2
  • Tiene una aplicación que habilita Windows Communication Foundation (WCF) en el equipo.

  • La aplicación se basa en un certificado de cliente en el almacén de un usuario para autenticarse con un servidor.

  • La aplicación realiza la autenticación mutua mediante el certificado de cliente.

En este escenario, la autenticación causa una excepción intermitentemente y recibe un mensaje de error similar al siguiente:

Nota

Error en el edificio de cadena de host del certificado X.509 CN=<Host>

A continuación, la aplicación no puede autenticarse con el servidor.

Nota El certificado de cliente se elimina del almacén del usuario cuando se produce este problema y tiene que reinstalar el certificado para que la aplicación vuelva a funcionar.

Causa

Este problema se produce porque el certificado raíz se elimina por lsass.exe durante la comunicación SSL en una aplicación de WCF.

Resolución

Información de revisiones

Microsoft dispone de una revisión compatible. Sin embargo, esta revisión está pensada para corregir solo el problema que se describe en este artículo. Aplique esta revisión solo a los sistemas que experimentan el problema que se describe en este artículo. Esta revisión podría recibir pruebas adicionales. Por lo tanto, si no se ve gravemente afectado por este problema, le recomendamos que espere a la siguiente actualización de software que contiene esta revisión.

Si la revisión está disponible para su descarga, hay una sección "Descarga de revisiones disponible" en la parte superior de este artículo de Knowledge Base. Si esta sección no aparece, póngase en contacto con el servicio de asistencia al cliente de Microsoft para obtener la revisión.

Nota Si se producen problemas adicionales o si es necesario solucionarlos, es posible que deba crear una solicitud de servicio independiente. Los costos de soporte técnico habituales se aplicarán a preguntas y problemas de soporte técnico adicionales que no reúnan los requisitos para esta revisión específica. Para obtener una lista completa de los números de teléfono de atención al cliente y soporte técnico de Microsoft o para crear una solicitud de servicio independiente, visita el siguiente sitio web de Microsoft:

http://support.microsoft.com/contactus/?ws=support Nota El formulario "Descarga de revisiones disponible" muestra los idiomas para los que está disponible la revisión. Si no ve su idioma, es porque una revisión no está disponible para ese idioma.

Requisitos previos

Para aplicar esta corrección, se debe estar ejecutando uno de los siguientes sistemas operativos:

  • Windows Vista Service Pack 2 (SP2)
  • Windows Server 2008 Service Pack 2 (SP2)
  • Windows 7
  • Windows 7 Service Pack 1 (SP1)
  • Windows Server 2008 R2
  • Windows Server 2008 R2 Service Pack 1 (SP1)

Para obtener más información acerca de cómo obtener un Service Pack para Windows Vista, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

935791 Cómo obtener el Último Service Pack de Windows Vista

Para obtener más información acerca de cómo obtener un Service Pack para Windows Server 2008, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

968849 Cómo obtener el Último Service Pack para Windows Server 2008

Información de Registro

Usted no tiene que hacer ningún cambio en el Registro para utilizar esta revisión.

Requisito de reinicio

Debe reiniciar el equipo después de aplicar esta revisión.

Información de reemplazo de revisiones

Esta revisión no reemplaza una revisión publicada anteriormente.

Información de archivo

La versión global de esta revisión instala archivos que tienen los atributos que se enumeran en las siguientes tablas. La fecha y la hora de estos archivos se expresan de acuerdo con la hora universal coordinada (UTC). Las fechas y horas de estos archivos se muestran en el equipo local en horario local con la configuración actual del horario de verano (DST). Además, las fechas y horas pueden cambiar cuando realiza determinadas operaciones en los archivos.

Notas de la información sobre archivos de Windows Vista y Windows Server 2008

Las revisiones importantes de Windows Vista y las revisiones de Windows Server 2008 se incluyen en los mismos paquetes. Sin embargo, solo se muestra "Windows Vista" en la página de solicitud de revisiones. Para solicitar el paquete de revisiones que se aplica a uno o ambos sistemas operativos, seleccione la revisión que se muestra en "Windows Vista" en la página. Consulte siempre la sección "La información de este artículo se refiere a" en los artículos para determinar el sistema operativo al que se aplica cada revisión.

  • Los archivos que se aplican a un producto, nivel SR (RTM, SPn) y tipo de servicio (LDR, GDR) específicos se pueden identificar consultando los números de versión de los archivos recogidos en la siguiente tabla:

    Versión Producto SR_Level Tipo de servicio
    6.0.600
    2.
    22xxx
    Windows Vista y Windows Server 2008 SP2 LDR
  • Los archivos MANIFEST (.manifest) y los mum files (.mum) que se instalan para cada entorno se enumeran por separado en la sección "Información de archivo adicional para Windows Server 2008 y para Windows Vista". Los archivos MUM y MANIFEST, así como los del catálogo de seguridad asociado (.cat), son extremadamente importantes para el mantenimiento del estado de los componentes actualizados. Los archivos del catálogo de seguridad (atributos no enumerados) presentan una firma digital de Microsoft.

Para todas las versiones compatibles de Windows Server 2008 y Windows Vista basadas en x86

Nombre del archivo File version Tamaño de archivo Fecha Hora Plataforma
Schannel.dll 6.0.6002.22568 275 456 11 de enero de 2011 15:58 x86

Para todas las versiones basadas en x64 compatibles con Windows Server 2008 y Windows Vista

Nombre del archivo File version Tamaño de archivo Fecha Hora Plataforma
Schannel.dll 6.0.6002.22568 343,552 11 de enero de 2011 22:16 x64
Schannel.dll 6.0.6002.22568 275 456 11 de enero de 2011 15:58 x86

Para todas las versiones basadas en IA-64 compatibles con Windows Server 2008

Nombre del archivo File version Tamaño de archivo Fecha Hora Plataforma
Schannel.dll 6.0.6002.22568 800,256 11 de enero de 2011 15:39 IA-64
Schannel.dll 6.0.6002.22568 275 456 11 de enero de 2011 15:58 x86

Notas de informaciónsobre archivos de Windows 7 y Windows Server 2008 R2

Importante Las revisiones de Windows 7 y Windows Server 2008 R2 se incluyen en los mismos paquetes. Sin embargo, las revisiones de la página Solicitud de revisión figuran para ambos sistemas operativos. Para solicitar la revisión que se aplica a uno o a ambos sistemas operativos, seleccione la revisión que aparece enumerada bajo "Windows 7/Windows Server 2008 R2" en la página. Consulte siempre la sección "La información de este artículo se refiere a" en los artículos para determinar el sistema operativo al que se aplica cada revisión.

  • Los archivos que se aplican a un producto, hito (RTM, SPn) y tipo de servicio (LDR, GDR) específicos se pueden identificar consultando los números de versión de los archivos, recogidos en la siguiente tabla:

    Versión Producto Hito Rama de servicio
    6.1.760

    0.20xxx
    Windows 7 y Windows Server 2008 R2 RTM LDR
    6.1.760

    1.21xxx
    Windows 7 y Windows Server 2008 R2 SP1 LDR
  • Los archivos MANIFEST (.manifest) y MUM (.mum) que se instalan para cada entorno están enumerados por separado en la sección "Información adicional de archivos para Windows Server 2008 R2 y Windows 7". Los archivos MUM y MANIFEST, y los archivos de catálogo de seguridad asociados (.cat), son muy importantes para mantener el estado de los componentes actualizados. Los archivos del catálogo de seguridad (atributos no enumerados) presentan una firma digital de Microsoft.

Para todas las versiones compatibles basadas en x86 de Windows 7

Nombre del archivo File version Tamaño de archivo Fecha Hora Plataforma
Schannel.dll 6.1.7600.20861 224 256 18-Dic-2010 05:30 x86
Schannel.dll 6.1.7601.21624 224 256 18-Dic-2010 07:57 x86

Para todas las versiones basadas en x64 compatibles con Windows 7 y Windows Server 2008 R2

Nombre del archivo File version Tamaño de archivo Fecha Hora Plataforma
Schannel.dll 6.1.7600.20861 339 456 18-Dic-2010 06:09 x64
Schannel.dll 6.1.7601.21624 340,992 18-Dic-2010 08:51 x64
Schannel.dll 6.1.7600.20861 224 256 18-Dic-2010 05:30 x86
Schannel.dll 6.1.7601.21624 224 256 18-Dic-2010 07:57 x86

Para todas las versiones basadas en IA-64 compatibles de Windows Server 2008 R2

Nombre del archivo File version Tamaño de archivo Fecha Hora Plataforma
Schannel.dll 6.1.7600.20861 645,120 18-Dic-2010 05:19 IA-64
Schannel.dll 6.1.7601.21624 645,120 18-Dic-2010 09:35 IA-64
Schannel.dll 6.1.7600.20861 224 256 18-Dic-2010 05:30 x86
Schannel.dll 6.1.7601.21624 224 256 18-Dic-2010 07:57 x86

Estado

Microsoft ha confirmado que se trata de un problema de los productos de Microsoft que se enumeran en la sección "Aplicable a".

Más información

Para obtener más información acerca de la terminología relativa a las actualizaciones de software de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

824684
        
  Descripción de la terminología estándar que se usa para describir las actualizaciones de software de Microsoft

Para obtener más información sobre Windows Communication Foundation (WCF), visite la siguiente página web de Microsoft:

Introducción a Windows Communication Foundation

Información sobre archivos adicionales

Información adicional sobre archivos de Windows Server 2008 y Windows Vista

Archivos adicionales para todas las versiones compatibles basadas en x86 de Windows Vista y de Windows Server 2008

Nombre del archivo Update.mum
Versión de archivo No es aplicable
Tamaño de archivo 3,078
Fecha (UTC) 11 de enero de 2011
Hora (UTC) 21:12
Plataforma No es aplicable
Nombre del archivo X86_c36fd101e44036c25029663ad087ed9f_31bf3856ad364e35_6.0.6002.22568_none_01621f48d6b3bfaa.manifest
Versión de archivo No es aplicable
Tamaño de archivo 705
Fecha (UTC) 11 de enero de 2011
Hora (UTC) 21:12
Plataforma No es aplicable
Nombre del archivo X86_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.22568_none_244d89d36bb02a1e.manifest
Versión de archivo No es aplicable
Tamaño de archivo 18,090
Fecha (UTC) 11 de enero de 2011
Hora (UTC) 16:13
Plataforma No es aplicable

Archivos adicionales para todas las versiones compatibles de Windows Vista y Windows Server 2008 basadas en x64

Nombre del archivo Amd64_c7a934a3f337c5a5a3c4407c7ea6f23f_31bf3856ad364e35_6.0.6002.22568_none_3b9fcfe3eb1e07b3.manifest
Versión de archivo No es aplicable
Tamaño de archivo 1,060
Fecha (UTC) 11 de enero de 2011
Hora (UTC) 21:12
Plataforma No es aplicable
Nombre del archivo Amd64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.22568_none_806c2557240d9b54.manifest
Versión de archivo No es aplicable
Tamaño de archivo 18,120
Fecha (UTC) 11 de enero de 2011
Hora (UTC) 16:35
Plataforma No es aplicable
Nombre del archivo Update.mum
Versión de archivo No es aplicable
Tamaño de archivo 3,102
Fecha (UTC) 11 de enero de 2011
Hora (UTC) 21:12
Plataforma No es aplicable
Nombre del archivo Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.22568_none_8ac0cfa9586e5d4f.manifest
Versión de archivo No es aplicable
Tamaño de archivo 17,557
Fecha (UTC) 11 de enero de 2011
Hora (UTC) 16:02
Plataforma No es aplicable

Archivos adicionales para todas las versiones basadas en IA-64 compatibles de Windows Server 2008

Nombre del archivo Ia64_5b60d2d6e3f486a67cce551e7dd5c6af_31bf3856ad364e35_6.0.6002.22568_none_0afef2a568fb10d4.manifest
Versión de archivo No es aplicable
Tamaño de archivo 1,058
Fecha (UTC) 11 de enero de 2011
Hora (UTC) 21:12
Plataforma No es aplicable
Nombre del archivo Ia64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.22568_none_244f2dc96bae331a.manifest
Versión de archivo No es aplicable
Tamaño de archivo 18,105
Fecha (UTC) 11 de enero de 2011
Hora (UTC) 15:50
Plataforma No es aplicable
Nombre del archivo Update.mum
Versión de archivo No es aplicable
Tamaño de archivo 2,255
Fecha (UTC) 11 de enero de 2011
Hora (UTC) 21:12
Plataforma No es aplicable
Nombre del archivo Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.22568_none_8ac0cfa9586e5d4f.manifest
Versión de archivo No es aplicable
Tamaño de archivo 17,557
Fecha (UTC) 11 de enero de 2011
Hora (UTC) 16:02
Plataforma No es aplicable

Información adicional sobre archivos de Windows 7 y Windows Server 2008 R2

Archivos adicionales para todas las versiones compatibles de Windows 7 basadas en x86

Nombre del archivo Update.mum
Versión de archivo No es aplicable
Tamaño de archivo 2,773
Fecha (UTC) 20-Dic-2010
Hora (UTC) 11:20
Plataforma No es aplicable
Nombre del archivo X86_7177985e1a00a0d94bbc8538c0e7b860_31bf3856ad364e35_6.1.7601.21624_none_0b928e26d5d333c6.manifest
Versión de archivo No es aplicable
Tamaño de archivo 705
Fecha (UTC) 20-Dic-2010
Hora (UTC) 11:20
Plataforma No es aplicable
Nombre del archivo X86_ad4456608ff1ba245c89eb4a0a076ebb_31bf3856ad364e35_6.1.7600.20861_none_ff3be6a30ef14c86.manifest
Versión de archivo No es aplicable
Tamaño de archivo 705
Fecha (UTC) 20-Dic-2010
Hora (UTC) 11:20
Plataforma No es aplicable
Nombre del archivo X86_microsoft-windows-security-schannel_31bf3856ad364e35_6.1.7600.20861_none_2287e444cfa7635a.manifest
Versión de archivo No es aplicable
Tamaño de archivo 12,919
Fecha (UTC) 18-Dic-2010
Hora (UTC) 05:59
Plataforma No es aplicable
Nombre del archivo X86_microsoft-windows-security-schannel_31bf3856ad364e35_6.1.7601.21624_none_249c81d8ccaaab87.manifest
Versión de archivo No es aplicable
Tamaño de archivo 12,919
Fecha (UTC) 18-Dic-2010
Hora (UTC) 08:33
Plataforma No es aplicable

Archivos adicionales para todas las versiones de Windows 7 y Windows Server 2008 R2 basadas en x64 compatibles

Nombre del archivo Amd64_2c974159d691e2f2f950eb62ba459376_31bf3856ad364e35_6.1.7601.21624_none_1ad712556780e16c.manifest
Versión de archivo No es aplicable
Tamaño de archivo 709
Fecha (UTC) 20-Dic-2010
Hora (UTC) 11:20
Plataforma No es aplicable
Nombre del archivo Amd64_4032f8f471821265d6de647a4f4532f6_31bf3856ad364e35_6.1.7600.20861_none_59e440ee1352aff4.manifest
Versión de archivo No es aplicable
Tamaño de archivo 709
Fecha (UTC) 20-Dic-2010
Hora (UTC) 11:20
Plataforma No es aplicable
Nombre del archivo Amd64_8312bfa35e3020d3c4f092d2f33050a6_31bf3856ad364e35_6.1.7600.20861_none_60f3d3bf962495fe.manifest
Versión de archivo No es aplicable
Tamaño de archivo 709
Fecha (UTC) 20-Dic-2010
Hora (UTC) 11:20
Plataforma No es aplicable
Nombre del archivo Amd64_b347fab83544d6e784e0aba2413a9b9c_31bf3856ad364e35_6.1.7601.21624_none_5bfdfd0f8e72e819.manifest
Versión de archivo No es aplicable
Tamaño de archivo 1,060
Fecha (UTC) 20-Dic-2010
Hora (UTC) 11:20
Plataforma No es aplicable
Nombre del archivo Amd64_d97e71c139c58eeff88aaa1036979816_31bf3856ad364e35_6.1.7600.20861_none_8389137c8f9a064c.manifest
Versión de archivo No es aplicable
Tamaño de archivo 1,060
Fecha (UTC) 20-Dic-2010
Hora (UTC) 11:20
Plataforma No es aplicable
Nombre del archivo Amd64_f6984a49ac75372f04a09b81fa098219_31bf3856ad364e35_6.1.7601.21624_none_ee4ed5469f0247c7.manifest
Versión de archivo No es aplicable
Tamaño de archivo 709
Fecha (UTC) 20-Dic-2010
Hora (UTC) 11:20
Plataforma No es aplicable
Nombre del archivo Amd64_microsoft-windows-security-schannel_31bf3856ad364e35_6.1.7600.20861_none_7ea67fc88804d490.manifest
Versión de archivo No es aplicable
Tamaño de archivo 12,921
Fecha (UTC) 18-Dic-2010
Hora (UTC) 06:53
Plataforma No es aplicable
Nombre del archivo Amd64_microsoft-windows-security-schannel_31bf3856ad364e35_6.1.7601.21624_none_80bb1d5c85081cbd.manifest
Versión de archivo No es aplicable
Tamaño de archivo 12,921
Fecha (UTC) 18-Dic-2010
Hora (UTC) 09:26
Plataforma No es aplicable
Nombre del archivo Update.mum
Versión de archivo No es aplicable
Tamaño de archivo 4,059
Fecha (UTC) 20-Dic-2010
Hora (UTC) 11:20
Plataforma No es aplicable
Nombre del archivo Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.1.7600.20861_none_88fb2a1abc65968b.manifest
Versión de archivo No es aplicable
Tamaño de archivo 6,945
Fecha (UTC) 18-Dic-2010
Hora (UTC) 05:50
Plataforma No es aplicable
Nombre del archivo Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.1.7601.21624_none_8b0fc7aeb968deb8.manifest
Versión de archivo No es aplicable
Tamaño de archivo 6,945
Fecha (UTC) 18-Dic-2010
Hora (UTC) 08:23
Plataforma No es aplicable

Archivos adicionales para todas las versiones compatibles de Windows Server 2008 R2 basadas en IA-64

Nombre del archivo Ia64_2bf29287825205fbbb1c09552fec48e8_31bf3856ad364e35_6.1.7600.20861_none_73e95e565c10c4b2.manifest
Versión de archivo No es aplicable
Tamaño de archivo 707
Fecha (UTC) 20-Dic-2010
Hora (UTC) 11:20
Plataforma No es aplicable
Nombre del archivo Ia64_4032f8f471821265d6de647a4f4532f6_31bf3856ad364e35_6.1.7600.20861_none_fdc749605af347ba.manifest
Versión de archivo No es aplicable
Tamaño de archivo 708
Fecha (UTC) 20-Dic-2010
Hora (UTC) 11:20
Plataforma No es aplicable
Nombre del archivo Ia64_4519a494fe0b9dd97753e3fde607c9dc_31bf3856ad364e35_6.1.7601.21624_none_c549f5804bb2e224.manifest
Versión de archivo No es aplicable
Tamaño de archivo 707
Fecha (UTC) 20-Dic-2010
Hora (UTC) 11:20
Plataforma No es aplicable
Nombre del archivo Ia64_f6984a49ac75372f04a09b81fa098219_31bf3856ad364e35_6.1.7601.21624_none_9231ddb8e6a2df8d.manifest
Versión de archivo No es aplicable
Tamaño de archivo 708
Fecha (UTC) 20-Dic-2010
Hora (UTC) 11:20
Plataforma No es aplicable
Nombre del archivo Ia64_microsoft-windows-security-schannel_31bf3856ad364e35_6.1.7600.20861_none_2289883acfa56c56.manifest
Versión de archivo No es aplicable
Tamaño de archivo 12,920
Fecha (UTC) 18-Dic-2010
Hora (UTC) 06:52
Plataforma No es aplicable
Nombre del archivo Ia64_microsoft-windows-security-schannel_31bf3856ad364e35_6.1.7601.21624_none_249e25cecca8b483.manifest
Versión de archivo No es aplicable
Tamaño de archivo 12,920
Fecha (UTC) 18-Dic-2010
Hora (UTC) 09:58
Plataforma No es aplicable
Nombre del archivo Update.mum
Versión de archivo No es aplicable
Tamaño de archivo 2,169
Fecha (UTC) 20-Dic-2010
Hora (UTC) 11:20
Plataforma No es aplicable
Nombre del archivo Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.1.7600.20861_none_88fb2a1abc65968b.manifest
Versión de archivo No es aplicable
Tamaño de archivo 6,945
Fecha (UTC) 18-Dic-2010
Hora (UTC) 05:50
Plataforma No es aplicable
Nombre del archivo Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.1.7601.21624_none_8b0fc7aeb968deb8.manifest
Versión de archivo No es aplicable
Tamaño de archivo 6,945
Fecha (UTC) 18-Dic-2010
Hora (UTC) 08:23
Plataforma No es aplicable