CertificationAuthority kaynağına ve 65 kimliğine sahip olay için Toplama Kuralı

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.65 (Rule)

Sertifika Hizmetleri bir sertifika iptal listesini (CRL) yayımlayamadı.

Knowledge Base article:

Özet

İstemcilere bir sertifikaya güvenip güvenmesi için gerek duyduğu bilgileri sağlamak, bir sertifika yetkilisinin (CA) ve ortak anahtar altyapısının (PKI) en önemli güvenlik işlevlerinden biridir. Yönetici için bu, zamanlanan süre bitimi tarihlerine ulaşmamış güvenilmeyen sertifikaları hızlıca iptal etmek ve bu bilgileri sertifika iptal listelerinde (CRL'ler) yayımlamak anlamına gelmektedir. CRL yayımlama ve kullanılabilirliği ile ilgili sorunlarının izlenmesi ve ele alınması, PKI güvenliğinin kritik bir özelliğidir.

Çözümler

AD CS'yi sertifika iptal listesi yayımlamak üzere etkinleştirin

Bu olay günlüğü iletisine yönelik olası çözümler arasında şunlar yer alır:

Bu yordamları gerçekleştirmek için CA'yı Yönet izinlerine sahip olmanız veya uygun yetkinin size verilmiş olması gerekir.

Active Directory CRL dağıtım noktası izinlerini onaylayın

Active Directory CRL dağıtım noktası izinlerini onaylamak için:

Dosya konumu CRL dağıtım noktası izinlerini onaylayın

Dosya konumu CRL dağıtım noktası izinlerini onaylamak için:

Ağ bağlantısını denetleyin

CA ile etkin alanı denetleyicisi arasında ağ bağlantısı sorunu olup olmadığını belirlemek için:

IP_address yanıtı: bayt=32 süre=3ms TTL=59

IP_address yanıtı: bayt=32 süre=20ms TTL=59

IP_address yanıtı: bayt=32 süre=3ms TTL=59

Reply from IP_address: bytes=32 time=6ms TTL=59 3.

Yeni bir CRL yayımlayın

Sertifika Yetkilisi ek bileşenini kullanarak yeni bir CRL yayımlamak için:

Certutil komut satırı aracını kullanarak yeni bir CRL yayımlamak için:

crlname.crl ifadesini CRL dosyanızın adıyla, CA adı ve CA ana bilgisayar adını CA'nızın adı ve bu CA'nın çalıştırıldığı ana bilgisayarın adıyla ve contoso ve com öğelerini de Active Directory etki alanınızın ad alanıyla değiştirin.

Yapılandırılan CRL dağıtım noktalarının geçerliliğini onaylayın

Yapılandırılan CRL dağıtım noktalarının geçerliliğini onaylamak için:

Ayrıca, yapılandırılan CRL dağıtım noktası URL'lerini belirlemek için CA üzerinde bir komut istemi penceresi açabilir ve şu komutu çalıştırabilirsiniz: certutil -getreg ca\crlpublicationurls.

Ek

Sertifika iptal listesi (CRL) yayımlamanın doğru şekilde çalıştığını onaylamak için, yakın zamanda verilmiş bir son varlık (kullanıcı veya bilgisayar) sertifikası üzerinde aşağıdaki yordamı gerçekleştirin:

<cert.cer> ifadesini Sertifika Dışarı Aktarma Sihirbazı'nı kullanıp sertifikayı dışarı aktararak oluşturduğunuz sertifika dosyasının adıyla değiştirin.

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID65
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateTrue
Alert SeverityError
Alert PriorityHigh
RemotableTrue
Alert Message
AD CS Sertifika İptal Listesi (CRL) Yayımlama - Temel CRL yayımlanamadı
Olay Açıklaması: {0}
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
Alert WriteAction System.Health.GenerateAlert Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.65" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">65</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>2</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="AlertMessageIDd664f0fa5e3944d587fc8230b91b51bb"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/EventDisplayNumber$</SuppressionValue>
<SuppressionValue>$Data/PublisherName$</SuppressionValue>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>