Regola Raccolta per l'evento con origine Risponditore online e ID 23

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.23 (Rule)

Impossibile trovare un certificato di firma del servizio Risponditore online.

Knowledge Base article:

Riepilogo

Lo stato e il funzionamento del servizio Risponditore online di Microsoft dipendono da numerose funzionalità e componenti, tra cui la possibilità di accedere tempestivamente ai dati di revoca dei certificati, la validità del certificato e della catena dell'autorità di certificazione (CA) e la reattività e disponibilità generali del sistema.

Soluzioni

Registrazione di un certificato Firma risposta OCSP configurato correttamente

Per poter funzionare, un Risponditore online deve disporre di un certificato Firma risposta OCSP configurato correttamente.

Se si è in grado di individuare un certificato Firma risposta OCSP valido nell'archivio dei certificati personali appropriato del computer su cui si trova il Risponditore online, è possibile correggere il problema assegnando il certificato a una configurazione di revoca e aggiornando i dati di revoca.

Tuttavia, se non si dispone di un certificato Firma risposta OCSP, la modalità di risoluzione dei problemi riguardanti i certificati Firma risposta OCSP dipende dal fatto che la registrazione del certificato sia stata configurata per avvenire automaticamente o manualmente.

Per le configurazioni di revoca che utilizzano la registrazione manuale per firmare i certificati, effettuare le seguenti operazioni:

Per le configurazioni di revoca che utilizzano la registrazione automatica per firmare i certificati, la registrazione dovrebbe avvenire senza l'intervento dell'utente. Pertanto, se il certificato non esiste, la registrazione è probabilmente stata bloccata per qualche motivo. Controllare il registro eventi per individuare ulteriori errori o avvisi che potrebbero essere relativi a questo errore. Se non sono disponibili altre informazioni, effettuare le seguenti operazioni:

Per eseguire queste procedure, è necessario essere un membro del gruppo Administrators locale su ogni computer su cui si trova Risponditore online e disporre di autorizzazioni Gestione CA sul computer su cui si trova la CA, o avere ricevuto in delega l'autorità appropriata.

Registrazione manuale a un certificato Firma risposta OCSP

Per eseguire la registrazione manuale a un certificato Firma risposta OCSP:

Assegnazione di un certificato a una configurazione di revoca

Per assegnare un certificato a una configurazione di revoca:

Aggiornamento dei dati di revoca

Per aggiornare le informazioni di revoca per un Risponditore online utilizzando la console snap-in Risponditore online:

Configurazioni di revoca configurate per la registrazione automatica dei certificati di firma

La procedura precedente presuppone che il certificato Firma risposta OCSP sia stato configurato per la registrazione manuale. Se il modello di certificato Firma risposta OCSP è stato configurato per la registrazione automatica, è necessario verificare che il processo rinnovo non venga impedito da altri problemi.

Per eseguire queste procedure è necessario appartenere al gruppo Administrators locale oppure avere ricevuto in delega l'autorità appropriata.

Verifica dell'accessibilità di una CA

Per verificare che una CA sia accessibile a un client:

Nota:  se si usa -config, l'operazione viene elaborata usando la CA predefinita. Quando si usa l'opzione -config è necessario specificare il computer o l'utente con il permesso di registrare certificati dalla CA. In caso contrario, viene visualizzata la finestra di dialogo Selezione Autorità di certificazione, contenente un elenco di tutte le CA disponibili.

Verifica della corretta configurazione di un modello di certificato

Per confermare che un modello certificato Firma risposta OCSP sia configurato correttamente:

Verifica della disponibilità di un modello di certificato per una CA

Per pubblicare un modello di certificato:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID23
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.23" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">23</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>