Regla de recopilación para evento con origen ProveedorDeRevocaciónDeRespondedorEnLínea e id. 16

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.RevocationProvider.16 (Rule)

El servicio "Respondedor en línea" no ha podido acceder a una lista de revocación de certificados.

Knowledge Base article:

Resumen

El estado y el funcionamiento del servicio "Respondedor en línea" de Microsoft depende de un gran número de características y componentes, entre los que se incluyen la capacidad para acceder a tiempo a los datos de revocación de certificados, la validez del certificado y la cadena de la entidad de certificación (CA) y la respuesta y disponibilidad total del sistema.

Soluciones

Habilitar acceso a las listas de revocación de certificados

Para corregir este problema:

Para ejecutar estos procedimientos debe ser miembro del grupo local "Administradores" en el equipo que hospede el Respondedor en línea y disponer de permisos para administrar CA en el equipo que hospede la CA, o bien haber delegado la autoridad adecuada.

Comprobación de errores de publicación de CRL en la CA

Para comprobar si hay errores de publicación de CRL en la CA:

Volver a publicar CRL de base y de diferencias

Para volver a publicar CRL de base y de diferencias:

Confirmación de que las direcciones URL configuradas para los puntos de distribución de CRL son válidas

Para confirmar que las direcciones URL configuradas para los puntos de distribución de CRL son válidas:

También puede usar el complemento "Entidad de certificación" para comprobar las direcciones URL donde la CA publicará las CRL de base y de diferencias.   

Confirmación de la relación entre los puntos de distribución de CRL y una CA

Para confirmar la relación entre los puntos de distribución de CRL y una CA:

Actualización de la información de revocación

Para actualizar la información de revocación, recupere una CRL actualizada. Para recuperar CRL actualizadas:

Para actualizar la información de revocación de un Respondedor en línea mediante la consola del complemento Servicios:

Para actualizar la información de revocación de un Respondedor en línea mediante el complemento Respondedor en línea:

Habilitación de CryptoAPI 2.0 Diagnostics

Para habilitar CryptoAPI 2.0 Diagnostics:

Según los resultados de los procedimientos anteriores y después de habilitar CryptoAPI 2.0 Diagnostics, compruebe que la CA publica correctamente las CRL y que estas están disponibles en el servicio "Respondedor en línea". 

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID16
Event SourceMicrosoft-Windows-OnlineResponderRevocationProvider
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.RevocationProvider.16" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">16</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponderRevocationProvider</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>