Regola Raccolta per l'evento con origine Autorità di certificazione e ID 88

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.88 (Rule)

Servizi certificati: per le chiavi di crittografia verrà utilizzato il provider predefinito.

Knowledge Base article:

Riepilogo

Servizi certificati Active Directory (AD CS) richiede certificati degli agenti di recupero chiavi, certificati di scambio (XCHG) e chiavi al fine di supportare l'archiviazione delle chiavi. Il funzionamento dei certificati degli agenti di recupero chiavi, dei certificati XCHG e dei provider del servizio di crittografia necessari per la loro creazione è fondamentale per un'infrastruttura a chiave pubblica.

Soluzioni

Utilizzo di un provider del servizio di crittografia che supporta l'archivio e il recupero chiavi

Potrebbe non essere possibile utilizzare gli strumenti di amministrazione per risolvere i problemi causati da provider di crittografia, il componente software che esegue la crittografia e le attività correlate per la generazione dei certificati di crittografia. Tuttavia, le seguenti attività possono rivelare informazioni di diagnostica a supporto del processo di risoluzione:

Identificare e verificare un provider di crittografia

Per eseguire questa procedura è necessario disporre dell'autorizzazione Gestione CA oppure avere ricevuto in delega l'autorità appropriata.

Per identificare e testare il provider del servizio di crittografia che si sta utilizzando:

Reimpostare il provider di chiavi di crittografia predefinito

Per eseguire questa procedura, è necessario essere membri del gruppo Administrators locale o avere ricevuto in delega l'autorità appropriata.

È possibile configurare l'autorità di certificazione (CA) in modo che utilizzi il provider dei certificati di crittografia predefinito di Microsoft impostando la seguente chiave del Registro di sistema su Provider di archiviazione chiavi del software Microsoft.

Nota: potrebbe essere necessario revocare il certificato di Exchange CA corrente, se ne esiste uno, in modo che ne venga rilasciato uno nuovo basato sul nuovo provider. Quindi riavviare la CA.

Per modificare un provider di chiavi di crittografia configurato:

Attenzione: modifiche non corrette del Registro di sistema potrebbero danneggiare gravemente il sistema. Prima di apportare modifiche al Registro di sistema, è necessario eseguire il backup di tutti i dati rilevanti.

Informazioni aggiuntive

Per verificare che l'archiviazione e il recupero delle chiavi funzioni correttamente:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID88
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.88" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">88</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
</WriteActions>
</Rule>