Regla de recopilación para evento con origen RespondedorEnLínea e id. 18

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.18 (Rule)

El Respondedor en línea se ha detenido

Knowledge Base article:

Resumen

El estado y el funcionamiento del servicio "Respondedor en línea" de Microsoft depende de un gran número de características y componentes, entre los que se incluyen la capacidad para acceder a tiempo a los datos de revocación de certificados, la validez del certificado y la cadena de la entidad de certificación (CA) y la respuesta y disponibilidad total del sistema.

Soluciones

Compruebe que la versión de CRL de diferencias coincida con la versión de la CRL de base.

Las listas de revocación de certificados (CRL) de diferencias solo se pueden utilizar con la CRL de base correspondiente. Para comprobar que la versión de CRL de diferencias coincide con la versión de la CRL de base:

Para ejecutar estos procedimientos debe ser miembro del grupo local "Administradores" en el equipo que hospede el Respondedor en línea y disponer de permisos para administrar CA en el equipo que hospede la CA, o bien haber delegado la autoridad adecuada.

Comprobación de errores de publicación de CRL en la CA

Para comprobar si hay errores de publicación de CRL en la CA:

Volver a publicar CRL de base y de diferencias

Para volver a publicar CRL de base y de diferencias:

Compruebe y actualice las CRL locales en el equipo del Respondedor en línea

Para comprobar que las CRL de base y de diferencias están disponibles en el Respondedor en línea:

Confirmar que los puntos de distribución de CRL en la CA y en el Respondedor en línea usen la misma ubicación

Para confirmar que los puntos de distribución de CRL en la CA y en el Respondedor en línea usan la misma ubicación:

Actualización de la información de revocación

Para actualizar la información de revocación, recupere una CRL actualizada. Para recuperar CRL actualizadas:

Para actualizar la información de revocación de un Respondedor en línea mediante la consola del complemento Servicios:

Para actualizar la información de revocación de un Respondedor en línea mediante el complemento Respondedor en línea:

Cómo habilitar CryptoAPI 2.0 Diagnostics

Para habilitar CryptoAPI 2.0 Diagnostics:

Según los resultados de los procedimientos anteriores y después de habilitar CryptoAPI 2.0 Diagnostics, compruebe que la CA publica correctamente las CRL y que estas están disponibles en el servicio "Respondedor en línea". 

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID18
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.18" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">18</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
</WriteActions>
</Rule>