Reguła zbierania danych dla zdarzenia o źródle OnlineResponder i identyfikatorze 23

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.23 (Rule)

Nie można znaleźć certyfikatu podpisywania usługi obiektu odpowiadającego w trybie online.

Knowledge Base article:

Podsumowanie

Stan i funkcjonowanie usługi obiektu odpowiadającego w trybie online firmy Microsoft zależy od licznych funkcji i składników, w tym możliwości pobierania aktualnych danych o odwołaniu certyfikatów, poprawności certyfikatu i łańcucha certyfikatów urzędu certyfikacji (CA) oraz ogólnej sprawności reagowania i dostępności systemu.

Rozwiązania

Zarejestrowanie prawidłowo skonfigurowanego certyfikatu podpisywania odpowiedzi protokołu OCSP

Funkcjonowanie obiektu odpowiadającego w trybie online wymaga prawidłowego certyfikatu podpisywania odpowiedzi protokołu OCSP.

Jeśli możliwe jest zlokalizowanie prawidłowego certyfikatu podpisywania odpowiedzi protokołu OCSP w odpowiednim magazynie certyfikatów osobistych na komputerze udostępniającym obiekt odpowiadający w trybie online, problem można rozwiązać, przypisując certyfikat do konfiguracji odwołania i odświeżając dane odwołania.

Jeśli jednak certyfikat podpisywania odpowiedzi protokołu OCSP nie jest dostępny, sposób rozwiązywania problemów z certyfikatami podpisywania odpowiedzi protokołu OCSP zależy od tego, czy skonfigurowano automatyczne, czy ręczne rejestrowanie certyfikatów.

W przypadku konfiguracji odwołania używających ręcznej rejestracji certyfikatów podpisywania wykonaj następujące czynności:

W przypadku konfiguracji odwołania używających automatycznego rejestrowania certyfikatów podpisywania rejestracja powinna odbywać się bez udziału użytkownika. Oznacza to, że jeśli certyfikat nie istnieje, jego rejestracja jest prawdopodobnie blokowana z jakiegoś powodu. Sprawdź, czy w dzienniku zdarzeń zostały zarejestrowane dodatkowe błędy lub ostrzeżenia związane z tym błędem. Jeśli nie są dostępne żadne inne informacje, wykonaj następujące działania:

Aby wykonać te procedury, trzeba należeć do lokalnej grupy Administratorzy na każdym komputerze udostępniającym obiekt odpowiadający w trybie online i posiadać uprawnienia Zarządzaj urzędem certyfikacji na komputerze udostępniającym urząd certyfikacji (CA), bądź posiadać odpowiednie uprawnienia oddelegowane.

Ręczne rejestrowanie certyfikatu podpisywania odpowiedzi protokołu OCSP

Aby ręcznie zarejestrować certyfikat podpisywania odpowiedzi protokołu OCSP:

Przypisywanie certyfikatu do konfiguracji odwołania

Aby przypisać certyfikat do konfiguracji odwołania:

Odświeżanie danych odwołania

Aby odświeżyć informacje o odwołaniu dla obiektu odpowiadającego w trybie online za pomocą przystawki Obiekt odpowiadający w trybie online:

Konfiguracje odwołania ze skonfigurowanym automatycznym rejestrowaniem certyfikatów podpisywania

W poprzedniej procedurze założono, że jest skonfigurowane ręczne rejestrowanie certyfikatu podpisywania odpowiedzi protokołu OCSP. Jeśli w szablonie certyfikatu podpisywania odpowiedzi protokołu OCSP skonfigurowano automatyczne rejestrowanie, konieczne będzie sprawdzenie, czy nie występują inne problemy blokujące proces odnowienia.

Aby wykonać te procedury, trzeba być członkiem lokalnej grupy Administratorzy lub mieć odpowiednie uprawnienia oddelegowane.

Sprawdzanie dostępności urzędu certyfikacji

Aby upewnić się, że klient ma dostęp do urzędu certyfikacji:

Uwaga:  jeśli użyjesz opcji -config -, operacja zostanie przetworzona z użyciem domyślnego urzędu certyfikacji. W przypadku użycia opcji -config musisz wskazać komputer lub użytkownika z uprawnieniami do rejestrowania certyfikatów w danym urzędzie certyfikacji. W przeciwnym razie zostanie wyświetlone okno dialogowe Wybieranie urzędu certyfikacji z listą wszystkich dostępnych urzędów certyfikacji.

Sprawdzanie, czy szablon certyfikatów jest prawidłowo skonfigurowany

Aby sprawdzić, czy szablon certyfikatów podpisywania odpowiedzi protokołu OCSP jest prawidłowo skonfigurowany:

Sprawdzanie, czy szablon certyfikatów jest dostępny dla urzędu certyfikacji

Aby opublikować szablon certyfikatów:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID23
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.23" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">23</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>