Sammlungsregel für Ereignis mit Quelle "OnlineResponderRevocationProvider" und ID 16

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.RevocationProvider.16 (Rule)

Der Online-Responder-Dienst konnte nicht auf eine Zertifikatsperrliste zugreifen.

Knowledge Base article:

Zusammenfassung

Der Status und die Funktionsweise des Microsoft Online-Responder-Diensts weisen Abhängigkeiten zu zahlreichen Funktionen und Komponenten auf, einschließlich der Möglichkeit für den Zugriff auf zeitgerechte Zertifikatsperrdaten, der Gültigkeit des Zertifikats und der Kette der Zertifizierungsstelle und der Gesamtsystemantwort und -verfügbarkeit.

Lösungen

Zugriff auf aktuelle Zertifikatsperrlisten aktivieren

So beheben Sie dieses Problem

Zum Ausführen dieser Verfahren müssen Sie auf dem Computer, der den Online-Responder hostet, Mitglied der lokalen Administratoren sein. Außerdem müssen Sie auf dem Computer, der die Zertifizierungsstelle hostet, über die Berechtigung "Zertifizierungsstelle verwalten" verfügen, oder an Sie müssen die entsprechenden Berechtigungen delegiert worden sein.

Zertifizierungsstelle auf Fehler bei der Sperrlistenveröffentlichung überprüfen

So überprüfen Sie die Zertifizierungsstelle auf Fehler bei der Sperrlistenveröffentlichung:

Basis- und Deltasperrlisten erneut veröffentlichen

So veröffentlichen Sie Basis- und Deltasperrlisten erneut:

Gültigkeit der für Verteilungspunkte der Basis- und Deltasperrlisten konfigurierten URLs bestätigen

So bestätigen Sie die Gültigkeit der für die Verteilungspunkte der Basis- und Deltasperrlisten konfigurierten URLs:

Sie können die URLs auch mit dem Snap-In "Zertifizierungsstelle" prüfen, für die die Zertifizierungsstelle Basis- und Deltasperrlisten veröffentlicht.   

Beziehung von Sperrlisten-Verteilungspunkten zur Zertifizierungsstelle bestätigen

So bestätigen Sie die Beziehung von Sperrlisten-Verteilungspunkten zu einer Zertifizierungsstelle:

Sperrinformationen aktualisieren

Sie können Sperrinformationen aktualisieren, indem Sie eine aktualisierte Sperrliste abrufen. Aktualisierte Sperrlisten können wie folgt abgerufen werden:

So aktualisieren Sie Sperrinformationen für einen Online-Responder mithilfe der Snap-In-Konsole "Dienste"

So aktualisieren Sie Sperrinformationen für einen Online-Responder mithilfe des Snap-Ins "Online-Responder"

CryptoAPI 2.0-Diagnose aktivieren

So aktivieren Sie die CryptoAPI 2.0-Diagnose:

Stellen Sie in Abhängigkeit von den Ergebnissen der obigen Verfahren und der Aktivierung der CryptoAPI 2.0-Diagnose sicher, dass die Zertifizierungsstelle die Zertifikatsperrlisten ordnungsgemäß veröffentlicht. Stellen Sie außerdem sicher, dass die Sperrlisten für den Online-Responder-Dienst zur Verfügung stehen. 

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID16
Event SourceMicrosoft-Windows-OnlineResponderRevocationProvider
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.RevocationProvider.16" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">16</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponderRevocationProvider</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>