Reguła zbierania danych dla zdarzenia o źródle OnlineResponderRevocationProvider i identyfikatorze 16

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.RevocationProvider.16 (Rule)

Usługa obiektu odpowiadającego w trybie online nie może uzyskać dostępu do listy odwołania certyfikatów.

Knowledge Base article:

Podsumowanie

Stan i funkcjonowanie usługi obiektu odpowiadającego w trybie online firmy Microsoft zależy od licznych funkcji i składników, w tym możliwości pobierania aktualnych danych o odwołaniu certyfikatów, poprawności certyfikatu i łańcucha certyfikatów urzędu certyfikacji (CA) oraz ogólnej sprawności reagowania i dostępności systemu.

Rozwiązania

Umożliwienie dostępu do aktualnych list odwołania certyfikatów

Aby rozwiązać ten problem:

Aby wykonać te procedury, trzeba należeć do lokalnej grupy Administratorzy na komputerze udostępniającym obiekt odpowiadający w trybie online i posiadać uprawnienia Zarządzaj urzędem certyfikacji na komputerze udostępniającym urząd certyfikacji (CA), bądź posiadać odpowiednie uprawnienia oddelegowane.

Sprawdzanie, czy urząd certyfikacji zgłaszał błędy publikowania list CRL

Aby sprawdzić, czy urząd certyfikacji zgłaszał błędy publikowania list CRL:

Ponowne publikowanie podstawowej i różnicowek listy CRL

Aby ponownie opublikować podstawową i różnicową listę CRL:

Sprawdzanie, czy skonfigurowane adresy URL punktów dystrybucji podstawowych i różnicowych list CRL są prawidłowe

Aby sprawdzić, czy skonfigurowane adresy URL punktów dystrybucji podstawowych i różnicowych list CRL są prawidłowe:

Sprawdzenia adresów URL, pod którymi urząd certyfikacji publikuje podstawowe i różnicowe listy CRL, można też dokonać w przystawce Urząd certyfikacji.   

Sprawdzanie relacji między punktami dystrybucji list CRL a urzędem certyfikacji

Aby sprawdzić relację między punktami dystrybucji list CRL a urzędem certyfikacji:

Odświeżanie informacji o odwołaniu

Informacje o odwołaniu można zaktualizować, pobierając zaktualizowaną listę CRL. Dostępne są następujące sposoby pobrania zaktualizowanej listy CRL:

Aby zaktualizować informacje o odwołaniu dla obiektu odpowiadającego w trybie online za pomocą konsoli przystawki Usługi:

Aby zaktualizować informacje o odwołaniu dla obiektu odpowiadającego w trybie online za pomocą przystawki Obiekt odpowiadający w trybie online:

Włączanie funkcji diagnostyki CryptoAPI 2.0

Aby włączyć funkcję diagnostyki CryptoAPI 2.0:

W zależności od wyników powyższych procedur oraz od tego, czy włączono funkcję diagnostyki CryptoAPI 2.0, upewnij się, że urząd certyfikacji prawidłowo publikuje listy CRL i że są one dostępne dla usługi obiektu odpowiadającego w trybie online. 

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID16
Event SourceMicrosoft-Windows-OnlineResponderRevocationProvider
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.RevocationProvider.16" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">16</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponderRevocationProvider</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>