Pravidlo kolekce pro událost se zdrojem OnlineResponder a ID 23

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.23 (Rule)

Nebyl nalezen podpisový certifikát služby Online respondér.

Knowledge Base article:

Souhrn

Stav a funkce služby Online respondér společnosti Microsoft závisí na řadě funkcí a komponent včetně schopnosti včasného přístupu k údajům o odvolání certifikátů, platnosti certifikátu a řetězu certifikační autority (CA) a celkové reakce a dostupnosti systému.

Řešení

Proveďte zápis k řádně nakonfigurovanému certifikátu podepisování odpovědí protokolu OCSP

Ke správné funkci musí mít služba Online respondér k dispozici platný certifikát podepisování odpovědí protokolu OCSP.

Pokud se vám podaří najít platný certifikát podepisování odpovědí protokolu OCSP v příslušném osobním úložišti certifikátů v počítači hostujícím službu Online respondér, můžete tento problém odstranit přiřazením certifikátu ke konfiguraci odvolání a obnovením dat odvolání.

Jestliže však certifikát podepisování odpovědí protokolu OCSP není k dispozici, závisí způsob řešení problémů s těmito certifikáty na tom, zda je zápis certifikátu nastaven tak, aby proběhl automaticky nebo ručně.

U konfigurací odvolání využívajících ručního zápisu pro podpisové certifikáty proveďte následující kroky:

U konfigurací odvolání využívajících automatický zápis pro podpisové certifikáty by měl zápis proběhnout bez zásahu uživatele. Pokud tedy certifikát neexistuje, je zápis pravděpodobně z určitého důvodu zablokován. Zkontrolujte protokol událostí, zda neobsahuje další chyby nebo upozornění, které by mohly souviset s touto chybou. Nejsou-li k dispozici žádné další informace, proveďte následující akce:

Abyste mohli provést tyto postupy, musíte být členem místní skupiny Správci na každém počítači hostujícím službu Online respondér a musíte mít oprávnění ke správě certifikační autority na počítači hostujícím certifikační autoritu, nebo musíte mít přiděleno příslušné oprávnění.

Proveďte ručně zápis certifikátu podepisování odpovědí protokolu OCSP

Postup ručního zápisu certifikátu podepisování odpovědí protokolu OCSP:

Přiřazení certifikátu ke konfiguraci odvolání

Postup přiřazení certifikátu ke konfiguraci odvolání:

Aktualizace dat odvolání

Postup aktualizace informací o odvolání pro službu Online respondér pomocí modulu snap-in Online respondér:

Konfigurace odvolání nastavené pro automatické zapisování podpisových certifikátů

Předcházející postup předpokládá, že certifikát podepisování odpovědí protokolu OCSP byl nastaven k ručnímu zápisu. Pokud byl certifikát podepisování odpovědí protokolu OCSP nastaven k automatickému zápisu, musíte zkontrolovat, zda procesu obnovení nebrání jiné problémy.

Abyste mohli provést tyto postupy, musíte být členem místní skupiny Správci, nebo musíte mít přiděleno příslušné oprávnění.

Zkontrolujte, zda je přístupná certifikační autorita

Kontrola přístupu klienta k certifikační autoritě:

Poznámka:  Použijete-li možnost -config, je operace zpracována pomocí výchozí certifikační autority. Pokud použijete možnost -config, musíte specifikovat počítač nebo uživatele s oprávněním k zápisu certifikátů z certifikační autority. V opačném případě se otevře dialogové okno Vybrat certifikační autoritu, v němž se zobrazí seznam všech dostupných certifikačních autorit.

Kontrola správné konfigurace šablony certifikátu

Postup kontroly správné konfigurace šablony certifikátu podepisování odpovědí protokolu OCSP:

Zkontrolujte, zda je certifikační autoritě dostupná šablona certifikátu

Postup publikování šablony certifikátu:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID23
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.23" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">23</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>