OnlineResponder kaynağına ve 23 kimliğine sahip olay için Toplama Kuralı

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.23 (Rule)

Bir Çevrimiçi Yanıtlayıcı hizmeti imza sertifikası bulunamadı.

Knowledge Base article:

Özet

Microsoft Çevrimiçi Yanıtlayıcı hizmetinin durumu ve işlevi, zamanında sertifika iptali verilerine erişme yeteneği , sertifika yetkilisi (CA) sertifikasının ve zincirinin geçerliliği ve genel sistem yanıtı ve kullanılabilirliği de dahil olmak üzere çok sayıda özeliğe ve bileşene yönelik bağımlılık içerir.

Çözümler

Doğru şekilde yapılandırılmış bir OCSP Yanıt İmzası sertifikasını kaydedin

Çevrimiçi Yanıtlayıcı'nın çalışması için geçerli bir OCSP Yanıt İmzası sertifikasına sahip olması gerekir.

Çevrimiçi Yanıtlayıcı'yı barındıran bilgisayarın uygun Kişisel sertifika deposunda geçerli bir OCSP Yanıt İmzası sertifikası bulamıyorsanız, sertifikayı bir iptal yapılandırmasına atayarak ve iptal verilerini yenileyerek bu sorunu düzeltebilirsiniz.

Ancak, OCSP Yanıt İmzası sertifikanız yoksa, OCSP Yanıt İmzası sertifikalarıyla ilgili sorunları çözme yönteminiz, sertifika kaydının otomatik olarak veya el ile gerçekleştirilmek üzere yapılandırılmasına bağlıdır.

İmza sertifikaları için el ile kayıt kullanan iptal yapılandırmalarında şunları yapın:

İmza sertifikaları için otomatik kayıt kullanan iptal yapılandırmalarında, kayıt, kullanıcı müdahalesi olmadan gerçekleştirilmelidir. Bu nedenle, sertifika yoksa, kayıt büyük olasılıkla bir nedenden ötürü engellenir. Olay günlüğünü bu hatayla ilgili olabilecek ek hata ve uyarılar için denetleyin. Başka bilgi mevcut değilse, aşağıdaki eylemleri gerçekleştirin:

Bu yordamları gerçekleştirmek için, Çevrimiçi Yanıtlayıcı'yı barındıran her bilgisayar üzerinde yerel Administrators grubunun üyesi olmanız ve CA'yı barındıran bilgisayar üzerinde CA'yı Yönet izinlerine sahip olmanız veya uygun yetkinin size verilmiş olması gerekir.

OCSP Yanıt İmzası sertifikasını el ile kaydedin

OCSP Yanıt İmzası sertifikasını el ile kaydetmek için:

İptal yapılandırmasına sertifika atayın

İptal yapılandırmasına sertifika atamak için:

İptal verilerini yenileyin

Çevrimiçi Yanıtlayıcı'ya yönelik iptal bilgilerini Çevrimiçi Yanıtlayıcı ekbileşenini kullanarak yenilemek için:

İmza sertifikalarının otomatik kaydı için yapılandırılan iptal yapılandırmaları

Önceki yordamda, OCSP Yanıt İmzası sertifikasının el ile kayıt için yapılandırıldığı varsayılır. OCSP Yanıt İmzası sertifika şablonu otomatik kayıt için yapılandırılmışsa, yenileme işleminin başka nedenlerden dolayı engellenmediğini onaylamanız gerekir.

Bu yordamları gerçekleştirmek için yerel Administrators grubunun üyesi olmanız veya uygun yetkinin size verilmiş olması gerekir.

CA'nın erişilebilir olduğunu onaylayın

CA'nın bir istemci için erişilebilir olduğunu onaylamak üzere:

Not:  -config - seçeneğini kullanmanız durumunda, işlem varsayılan CA kullanılarak işlenir. -config seçeneğini kullandığınızda, CA kaynaklı sertifikaları kaydetme iznine sahip bilgisayarı veya kullanıcıyı belirtmeniz gerekir. Aksi takdirde, Sertifika Yetkilisi Seç iletişim kutusu görünür ve tüm kullanılabilir CA'ların listesini görüntüler.

Sertifika şablonunun doğru şekilde yapılandırıldığını onaylayın

OCSP Yanıt İmzası sertifika şablonunun doğru şekilde yapılandırıldığını onaylamak için:

Sertifika şablonunun bir CA tarafından kullanılabilir olduğunu onaylayın

Sertifika şablonunu yayımlamak için:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID23
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.23" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">23</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>