Az OnlineResponder forrással rendelkező és 23-ös azonosítójú esemény gyűjtési szabálya

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.23 (Rule)

Egy Online válaszadó szolgáltatás aláíró tanúsítványa nem található.

Knowledge Base article:

Összefoglalás

A Microsoft Online válaszadó szolgáltatás állapota és működése számos szolgáltatástól és összetevőtől függ, például a tanúsítvány-visszavonási adatok időben történő elérésétől, a hitelesítésszolgáltató tanúsítványának és láncának érvényességétől, illetve a rendszer általános válaszképességétől és elérhetőségétől.

Megoldások

Megfelelően konfigurált OCSP-válaszaláíró tanúsítvány igénylése

Az online válaszadónak a megfelelő működéshez rendelkeznie kell egy érvényes OCSP-válaszaláíró tanúsítvánnyal.

Ha talált egy érvényes OCSP-válaszaláíró tanúsítványt az online válaszadót üzemeltető számítógépen a megfelelő személyestanúsítvány-tárolóban, a hibát a tanúsítvány egy visszavonási konfigurációhoz rendelésével és a visszavonási adatok frissítésével javíthatja ki.

Ha azonban nem rendelkezik érvényes OCSP-válaszaláíró tanúsítvánnyal, az OCSP-válaszaláíró tanúsítványokkal kapcsolatos probléma megoldása attól függ, hogy a tanúsítványigénylés automatikus vagy manuális beállításra van konfigurálva.

Az aláíró tanúsítványokhoz manuális igénylést használó visszavonási konfigurációk esetén tegye a következőket:

Az aláíró tanúsítványokhoz automatikus igénylést használó visszavonási konfigurációk esetén az igénylésnek a felhasználó beavatkozása nélkül kell megtörténnie. Ezért ha a tanúsítvány nem létezik, az igénylés valószínűleg blokkolva van valamilyen okból. Az eseménynaplóban keressen a hibával kapcsolatos további hibákat vagy figyelmeztetéseket. Ha nem érhetők el további információk, tegye a következőket:

A műveleteket akkor hajthatja végre, ha a helyi Rendszergazdák csoport tagja minden, az online válaszadót üzemeltető számítógépen, és rendelkezik hitelesítésszolgáltató-kezelési engedélyekkel a hitelesítésszolgáltatót üzemeltető számítógépen, vagy delegálás útján megkapta a megfelelő jogosultságokat.

OCSP-válaszaláíró tanúsítvány manuális igénylése

Az OCSP-válaszaláíró tanúsítvány manuális igényléséhez hajtsa végre a következő műveleteket:

Tanúsítvány hozzárendelése visszavonási konfigurációhoz

Egy tanúsítvány hozzárendeléséhez a visszavonási konfigurációhoz hajtsa végre a következő műveleteket:

Visszavonási adatok frissítése

Az Online válaszadó szolgáltatás visszavonási adatainak frissítéséhez az Online válaszadó beépülő modullal hajtsa végre a következő műveleteket:

Az aláíró tanúsítványok automatikus igénylésére konfigurált visszavonási konfigurációk

Az előző eljárás azt feltételezi, hogy az OCSP-válaszaláíró tanúsítvány manuális igénylésre lett konfigurálva. Ha az OCSP-válaszaláíró tanúsítványsablon automatikus igénylésre lett konfigurálva, győződjön meg arról, hogy más hibák nem blokkolják a megújítási folyamatot.

A műveleteket akkor hajthatja végre, ha a helyi Rendszergazdák csoport tagja, vagy delegálás révén megkapta a megfelelő jogosultságokat.

Hitelesítésszolgáltató elérhetőségének ellenőrzése

Annak ellenőrzéséhez, hogy a hitelesítésszolgáltató elérhető-e az ügyfél számára, hajtsa végre a következő műveleteket:

Megjegyzés:  Ha a -config - kapcsolót használja, a műveletet az alapértelmezett hitelesítésszolgáltató használatával dolgozza fel a rendszer. A -config kapcsoló használatakor meg kell adnia azt a számítógépet vagy felhasználót, amely rendelkezik tanúsítványigénylési engedélyekkel a hitelesítésszolgáltatótól. Egyéb esetben megjelenik a Hitelesítésszolgáltató kijelölése párbeszédpanel, és megjeleníti az összes elérhető hitelesítésszolgáltató listáját.

Tanúsítványsablon megfelelő konfigurálásának ellenőrzése

Az OCSP-válaszaláíró tanúsítványsablon megfelelő konfigurálásának ellenőrzéséhez hajtsa végre a következő műveleteket:

Annak ellenőrzése, hogy a tanúsítványsablon elérhető-e a hitelesítésszolgáltató számára

Egy tanúsítványsablon közzétételéhez hajtsa végre a következő műveleteket:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID23
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.23" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">23</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>