Règle de collecte pour événement avec CertificationAuthority de source et ID 88

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.88 (Rule)

Les services de certificats ont basculé sur le fournisseur de clés de chiffrement par défaut.

Knowledge Base article:

Résumé

Les services de certificats Active Directory (AD CS) nécessitent des certificats de Key Recovery Agents, des certificats d'échange (XCHG) et des clés pour prendre en charge l'archivage de clé. Le fonctionnement des certificats de Key Recovery Agents, des certificats XCHG et les fournisseur de services de chiffrement (CSP) nécessaire pour les créer sont critiques pour une infrastructure à clé publique.

Résolutions

Utiliser un fournisseur de services de chiffrement prenant en charge l'archivage et la récupération de clé

Il ne sera peut-être pas possible d'utiliser des outils administratifs pour résoudre des problèmes dus à des fournisseurs de chiffrement, à des composants logiciels effectuant le chiffrement et à des tâches liées pour la génération de certificats de chiffrement. Les tâches suivantes peuvent cependant révéler des informations de diagnostic pour contribuer au processus de résolution :

Identifier et tester votre fournisseur de chiffrement

Pour effectuer cette procédure, vous devez avoir une autorisation de Gérer l'autorité de certification ou l’autorité appropriée doit vous avoir été déléguée.

Pour identifier et tester le fournisseur de chiffrement que vous utilisez :

Réinitialiser le fournisseur de clé de chiffrement par défaut

Pour effectuer cette procédure, vous devez être membre du groupe Administrateurs local ou l’autorité appropriée doit vous avoir été déléguée.

Vous pouvez configurer l'autorité de certification pour utiliser le fournisseur Microsoft par défaut pour des certificats de chiffrement en définissant la clé de Registre suivante sur Microsoft Software Key Storage Provider.

Remarque : il est possible que vous deviez révoquer le certificat Exchange de l'autorité de certification, s'il y en a un, de manière à ce qu'un nouveau certificat basé sur le nouveau fournisseur soit émis. Redémarrez ensuite l'autorité de certification.

Pour modifier un fournisseur de clé de chiffrement :

Attention : Toute modification incorrecte du Registre peut endommager gravement votre système. Avant d'apporter des modifications au Registre, sauvegardez toutes vos données importantes.

Informations complémentaires

Pour confirmer que l'archivage et la récupération de clé fonctionnent correctement :

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID88
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.88" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">88</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
</WriteActions>
</Rule>