Sammlungsregel für Ereignis mit Quelle "CertificationAuthority" und ID 67

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.67 (Rule)

Die Zertifikatsdienste veröffentlichen eine Zertifikatsperrliste nicht bevor die nächste Zertifikatsperrliste ausgestellt wird.

Knowledge Base article:

Zusammenfassung

Eine der wichtigsten Sicherheitsfunktionen einer Zertifizierungsstelle und einer Public Key-Infrastruktur ist es, für Clients die Informationen bereitzustellen, die sie zum Ermitteln benötigen, ob ein Zertifikat vertrauenswürdig ist. Für den Administrator bedeutet dies, nicht vertrauenswürdige Zertifikate umgehend zu sperren, die ihre geplanten Ablaufdaten nicht erreicht haben, und diese Informationen in Zertifikatsperrlisten zu veröffentlichen. Die Überwachung und Behandlung von Problemen mit der Veröffentlichung und Verfügbarkeit von Zertifikatsperrlisten ist ein wichtiger Aspekt der Sicherheit der Public Key-Infrastruktur.

Lösungen

Sperrlistenveröffentlichung vor dem Generieren der nächsten Sperrliste ermöglichen

Verteilungspunktprobleme von Sperrlisten beheben

So überprüfen und beheben Sie Probleme mit Adressinformationen der Verteilungspunkte von Sperrlisten:

So ermitteln Sie die konfigurierten Verteilungspunkte der Sperrliste über die Befehlszeile

Verteilungspunktberechtigungen für Active Directory-Zertifikatsperrlisten bestätigen

So bestätigen Sie Verteilungspunktberechtigungen für Active Directory-Zertifikatsperrlisten:

Netzwerkverbindungen bestätigen

So ermitteln Sie, ob ein Netzwerkverbindungsproblem zwischen der Zertifizierungsstelle und einem Domänencontroller besteht:

Antwort von IP-Adresse: Bytes=32 Zeit=3ms TTL=59

Antwort von IP-Adresse: Bytes=32 Zeit=20ms TTL=59

Antwort von IP-Adresse: Bytes=32 Zeit=3ms TTL=59

Antwort von IP-Adresse: Bytes=32 Zeit=6ms TTL=59 

Zusätzliche Informationen

Führen Sie das folgende Verfahren mit einem vor Kurzem ausgestellten Zertifikat für eine Endeinheit (Benutzer oder Computer) aus, um die ordnungsgemäße Funktion der Veröffentlichung der Zertifikatsperrliste zu bestätigen:

Ersetzen Sie <cert.cer> durch den Namen einer Zertifikatdatei, die Sie mit dem Zertifikatexport-Assistenten durch Exportieren eines Zertifikats erstellt haben.

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID67
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.67" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">67</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
</WriteActions>
</Rule>