Sammlungsregel für Ereignis mit Quelle "OnlineResponder" und ID 23

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.23 (Rule)

Ein Signierungszertifikat für den Online-Responder-Dienst konnte nicht gefunden werden.

Knowledge Base article:

Zusammenfassung

Der Status und die Funktionsweise des Microsoft Online-Responder-Diensts weisen Abhängigkeiten zu zahlreichen Funktionen und Komponenten auf, einschließlich der Möglichkeit für den Zugriff auf zeitgerechte Zertifikatsperrdaten, der Gültigkeit des Zertifikats und der Kette der Zertifizierungsstelle und der Gesamtsystemantwort und -verfügbarkeit.

Lösungen

Ordnungsgemäß konfiguriertes OCSP Response-Signaturzertifikat registrieren

Für die ordnungsgemäße Funktion muss ein Online-Responder über ein gültiges OCSP Response-Signaturzertifikat verfügen.

Wenn Sie ein gültiges OCSP Response-Signaturzertifikat im entsprechenden persönlichen Zertifikatspeicher des Computers finden können, der den Online-Responder hostet, können Sie dieses Problem durch Zuweisen des Zertifikats zu einer Sperrkonfiguration und anschließendem Aktualisieren der Sperrdaten beheben.

Wenn Sie jedoch kein OCSP Response-Signaturzertifikat besitzen, hängt die Art der Problemlösung mit OCSP Response-Signaturzertifikaten davon ab, ob die Zertifikatregistrierung gemäß Konfiguration automatisch oder manuell erfolgen soll.

Gehen Sie bei Sperrkonfigurationen mit manueller Registrierung für Signaturzertifikate wie folgt vor:

Bei Sperrkonfigurationen mit automatischer Registrierung für Signaturzertifikate muss die Registrierung ohne Benutzereingriff erfolgen. Wenn das Zertifikat nicht vorhanden ist, wurde die Registrierung wahrscheinlich blockiert. Prüfen Sie das Ereignisprotokoll auf weitere Fehler oder Warnungen, die sich möglicherweise auf diesen Fehler beziehen. Wenn keine weiteren Informationen verfügbar sind, führen Sie die folgenden Aktionen aus:

Zum Ausführen dieser Verfahren müssen Sie auf jedem Computer, der den Online-Responder hostet, Mitglied der lokalen Administratoren sein. Außerdem müssen Sie auf dem Computer, der die Zertifizierungsstelle hostet, über die Berechtigung "Zertifizierungsstelle verwalten" verfügen, oder an Sie müssen die entsprechenden Berechtigungen delegiert worden sein.

OCSP Response-Signaturzertifikat manuell registrieren

So registrieren Sie ein OCSP Response-Signaturzertifikat manuell

Zertifikat zu einer Sperrkonfiguration zuweisen

So weisen Sie ein Zertifikat zu einer Sperrkonfiguration zu

Sperrdaten aktualisieren

So aktualisieren Sie Sperrinformationen für einen Online-Responder mithilfe des Snap-Ins "Online-Responder"

Für die automatische Registrierung von Signaturzertifikaten konfigurierte Sperrkonfigurationen

Im vorherigen Verfahren wurde angenommen, dass das OCSP Response-Signaturzertifikat für die manuelle Registrierung konfiguriert war. Wenn die OCSP Response-Signaturzertifikatvorlage für die automatische Registrierung konfiguriert wurde, müssen Sie bestätigen, dass der Erneuerungsprozess durch keine anderen Probleme blockiert wird.

Zum Ausführen dieser Verfahren müssen Sie Mitglied der Gruppe der lokalen Administratoren sein, oder an Sie müssen die entsprechenden Berechtigungen delegiert worden sein.

Verfügbarkeit einer Zertifizierungsstelle bestätigen

So bestätigen Sie, dass ein Client auf eine Zertifizierungsstelle zugreifen kann

Hinweis:  Wenn Sie "-config -" verwenden, wird der Vorgang mithilfe der Standardzertifizierungsstelle verarbeitet. Sie müssen den Computer oder den Benutzer mit der Berechtigung zum Registrieren von Zertifikaten über die Zertifizierungsstelle angeben, wenn Sie die Option "-config" verwenden. Andernfalls wird das Dialogfeld "Zertifizierungsstelle auswählen" mit einer Liste aller verfügbaren Zertifizierungsstellen angezeigt.

Ordnungsgemäße Konfiguration einer Zertifikatvorlage bestätigen

So bestätigen Sie, dass eine OCSP Response-Signaturzertifikatvorlage ordnungsgemäß konfiguriert ist

Verfügbarkeit einer Zertifikatvorlage für eine Zertifizierungsstelle bestätigen

So veröffentlichen Sie eine Zertifikatvorlage

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID23
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.23" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">23</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>