ご質問
Windows PC のログインパスワードを変更後、「403 アクセスポリシーに従い、ログインが拒否されました。証明書が選択されていません。」のエラーが表示されるようになりました。
パスワード変更は、旧パスワードの入力を伴わないもの(管理者によるパスワードリセット等)です。原因と対処方法を教えてください。
回答
Windows 端末では、証明書と紐づく秘密鍵が Windows アカウントのパスワードで暗号化され、キーコンテナに格納されています。管理者などによる旧パスワードの入力を伴わないパスワード変更が行われた場合、 Windows OS の仕様により、証明書と紐づく秘密鍵が格納されているキーコンテナファイルへのアクセスが制限され、証明書の利用ができなくなります。
対処方法
以下のいずれかの対処で証明書が再び利用できるようになるか確認してください。
対処 1 :パスワードを変更前の値に戻す
パスワードを変更前の値に戻すことで、キーコンテナへのアクセスが回復し、証明書が再び利用できるようになります。
対処 2 :デバイス証明書を削除して再インストールする
以下の手順で証明書を削除し、再インストールしてください。
- インストール済みのデバイス証明書を端末から削除します。
参考記事:[Device Certificate] インストール済みのデバイス証明書を削除する方法について (Windows) - Access Control 管理画面より、該当のデバイス証明書のインストール案内メールを再送します。
参考記事:[Device Certificate] デバイス証明書インストール案内メールの再送 - 再送されたインストール案内メールの手順に従い、デバイス証明書を再インストールします。