Pravidlo kolekce pro událost se zdrojem CertificationAuthority a ID 96

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.96 (Rule)

Certifikační služba nemohla vytvořit šifrovací certifikát.

Knowledge Base article:

Souhrn

Služba AD CS (Active Directory Certificate Services) vyžaduje pro archivaci klíčů certifikáty agenta obnovení klíčů, certifikáty pro výměnu (XCHG) a klíče. Funkce certifikátů agenta obnovení klíčů, certifikátů XCHG a zprostředkovatelů kryptografických služeb (CSP) potřebných k jejich vytvoření je nepostradatelná pro infrastrukturu veřejných klíčů.

Řešení

Použijte zprostředkovatele kryptografických služeb, který umožňuje archivaci a obnovení klíčů

Při řešení problémů způsobených zprostředkovateli kryptografických služeb, softwarovou komponentou provádějící šifrování a úlohami souvisejícími s vytvářením šifrovacího certifikátu možná nebude možné použít nástroje pro správu. Následující úlohy však mohou poskytnout diagnostické informace, které řešení napomohou:

Zjistěte a otestujte zprostředkovatele kryptografických služeb

Abyste mohli provést tento postup, musíte mít oprávnění pro správu certifikační autority, nebo musíte mít přiděleno příslušné oprávnění.

Postup zjišťování a testování používaného zprostředkovatele kryptografických služeb:

Resetujte výchozího zprostředkovatele šifrovacího klíče

Abyste mohli provést tento postup, musíte být členem místní skupiny Správci, nebo musíte mít přiděleno příslušné oprávnění.

Certifikační autoritu (CA) lze nakonfigurovat tak, aby pro šifrovací certifikáty používala výchozího zprostředkovatele společnosti Microsoft, nastavením následujícího klíče registru na zprostředkovatele úložiště klíčů společnosti Microsoft.

Poznámka: Bude zřejmě nutné odvolat aktuální výměnný certifikát CA, pokud takový existuje, aby mohl být vydán nový certifikát založený na novém zprostředkovateli. Poté restartujte certifikační autoritu.

Postup úpravy nakonfigurovaného zprostředkovatele šifrovacího klíče:

Upozornění: Nesprávné úpravy registru mohou vážně poškodit počítač. Před provedením změn v registru byste měli zálohovat veškerá hodnotná data.

Další informace

Postup kontroly správné funkce archivace a obnovení klíčů:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID96
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateTrue
Alert SeverityError
Alert PriorityHigh
RemotableTrue
Alert Message
Služba AD CS: Archivace a obnovení klíčů – Nejde vytvořit certifikát pro výměnu.
Popis události: {0}
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
Alert WriteAction System.Health.GenerateAlert Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.96" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">96</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>2</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="AlertMessageID27d39862f8064e99a11ea94a897ce9b1"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/EventDisplayNumber$</SuppressionValue>
<SuppressionValue>$Data/PublisherName$</SuppressionValue>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>