Insamlingsregel för händelse med källan CertificationAuthority och ID 16

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.RevocationProvider.16 (Rule)

Onlinesvarartjänsten kunde inte få åtkomst till en certifikatåterkallningslista.

Knowledge Base article:

Sammanfattning

Status och funktion hos Microsofts onlinesvarartjänst är beroende av ett flertal funktioner och komponenter, inklusive åtkomst av punktliga återkallningsdata för certifikat, certifikatutfärdarcertifikatets (CA) och kedjans giltighet och övergripande systemsvar och tillgänglighet.

Lösningar

Aktivera åtkomst till aktuella certifikatåterkallningslistor

Korrigera detta problem:

Dessa procedurer kan bara utföras om du är medlem i de lokala administratörerna på datorn som kör onlinesvararen och har behörighet till Hantera certifikatutfärdare på datorn som kör certifikatutfärdaren (CA) eller så måste du ha tilldelats lämplig auktoritet.

Sök efter publiceringsfel för CRL på certifikatutfärdaren (CA)

Sök efter publiceringsfel för CRL på certifikatutfärdaren (CA):

Publicera grundläggande CRL:er och delta-CRL:er på nytt

Publicera grundläggande CRL:er och delta-CRL:er på nytt:

Bekräfta att URL:erna som konfigurerades för bas- och delta-CRL-distributionspunkterna är giltiga.

Bekräfta att URL:erna som konfigurerades för bas- och delta-CRL-distributionspunkterna är giltiga:

Du kan också använda Snapin-modulen Certifikatutfärdare för att se vilka URL:er som certifikatutfärdaren publicerar bas- och delta-CRL:er för.   

Bekräfta förhållandet mellan CRL-distributionspunkter för en certifikatutfärdare (CA)

Bekräfta förhållandet mellan CRL-distributionspunkter för en certifikatutfärdare (CA):

Uppdatera informationen om återkallningskonfigurationen

Du kan uppdatera återkallelseinformation genom att hämta en uppdaterad CRL. Hämta en uppdaterad CRL genom att:

Uppdatera återkallelseinformation för en onlinesvarare med snapin-modulen Tjänster:

Uppdatera återkallelseinformation för en onlinesvarare med snapin-modulen för onlinesvararen:

Aktivera CryptoAPI 2.0-diagnostik

Aktivera CryptoAPI 2.0-diagnostik:

Se till att certifikatutfärdaren publicerar CRL:er korrekt och att de är tillgängliga för onlinesvarartjänsten baserat på resultatet från proceduren ovan och aktivering av CryptoAPI 2.0-diagnostik. 

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID16
Event SourceMicrosoft-Windows-OnlineResponderRevocationProvider
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.RevocationProvider.16" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">16</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponderRevocationProvider</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>