OnlineResponder kaynağına ve 18 kimliğine sahip olay için Toplama Kuralı

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.18 (Rule)

Çevrimiçi Yanıtlayıcı hizmeti durduruldu

Knowledge Base article:

Özet

Microsoft Çevrimiçi Yanıtlayıcı hizmetinin durumu ve işlevi, zamanında sertifika iptali verilerine erişme yeteneği , sertifika yetkilisi (CA) sertifikasının ve zincirinin geçerliliği ve genel sistem yanıtı ve kullanılabilirliği de dahil olmak üzere çok sayıda özeliğe ve bileşene yönelik bağımlılık içerir.

Çözümler

Delta CRL sürümünün temel CRL sürümüyle eşleştiğinden emin olun

Delta sertifika iptal listesi (CRL) yalnızca karşılık gelen bir temel CRL ile kullanılabilir. Delta CRL sürümünün temel CRL sürümüyle eşleştiğinden emin olmak için:

Bu yordamları gerçekleştirmek için, Çevrimiçi Yanıtlayıcı'yı barındıran bilgisayar üzerinde yerel Administrators grubunun üyesi olmanız ve CA'yı barındıran bilgisayar üzerinde CA'yı Yönet izinlerine sahip olmanız veya uygun yetkinin size verilmiş olması gerekir.

CA üzerindeki CRL yayımlama hatalarını denetleyin

CA üzerindeki CRL yayımlama hatalarını denetlemek için:

Temel ve delta CRL'leri yeniden yayımlayın

Temel ve delta CRL'leri yeniden yayımlamak için:

Çevrimiçi Yanıtlayıcı bilgisayarı üzerindeki yerel CRL'leri denetleyin ve güncelleştirin

Geçerli temel ve delta CRL'lerin Çevrimiçi Yanıtlayıcı üzerinde kullanılabilir olduğundan emin olmak için:

CA ve Çevrimiçi Yanıtlayıcı üzerindeki yapılandırılan CRL dağıtım noktalarının aynı konumu kullandığını onaylayın

CA ve Çevrimiçi Yanıtlayıcı üzerindeki yapılandırılan CRL dağıtım noktalarının aynı konumu kullandığını onaylamak için:

İptal bilgilerini güncelleştirin

İptal bilgilerini, güncelleştirilmiş bir CRL alarak güncelleştirebilirsiniz. Güncel CRL şu şekilde alınabilir:

Çevrimiçi Yanıtlayıcı'ya yönelik iptal bilgilerini Hizmetler ek bileşen konsolunu kullanarak güncelleştirmek için:

Çevrimiçi Yanıtlayıcı'ya yönelik iptal bilgilerini Çevrimiçi Yanıtlayıcı ekbileşenini kullanarak güncelleştirmek için:

CryptoAPI 2.0 Tanılama'yı etkinleştirin

CryptoAPI 2.0 Tanılama'yı etkinleştirmek için:

Yukarıdaki yordamların sonuçlarına bağlı olarak ve CryptoAPI 2.0 Tanılama'yı etkinleştirerek, CA'nın CRL'leri doğru şekilde yayımladığından ve bunların Çevrimiçi Yanıtlayıcı hizmeti üzerinde kullanılabilir olduğundan emin olun. 

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID18
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.18" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">18</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
</WriteActions>
</Rule>