OnlineResponderRevocationProvider kaynağına ve 17 kimliğine sahip olay için Toplama Kuralı

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.RevocationProvider.17 (Rule)

Çevrimiçi Yanıtlayıcı hizmeti bir sertifika iptal listesine erişemedi.

Knowledge Base article:

Özet

Microsoft Çevrimiçi Yanıtlayıcı hizmetinin durumu ve işlevi, zamanında sertifika iptali verilerine erişme yeteneği , sertifika yetkilisi (CA) sertifikasının ve zincirinin geçerliliği ve genel sistem yanıtı ve kullanılabilirliği de dahil olmak üzere çok sayıda özeliğe ve bileşene yönelik bağımlılık içerir.

Çözümler

Geçerli sertifika iptal listelerine erişimi etkinleştirin

Bu sorunu düzeltmek için:

Bu yordamları gerçekleştirmek için, Çevrimiçi Yanıtlayıcı'yı barındıran bilgisayar üzerinde yerel Administrators grubunun üyesi olmanız ve CA'yı barındıran bilgisayar üzerinde CA'yı Yönet izinlerine sahip olmanız veya uygun yetkinin size verilmiş olması gerekir.

CA üzerindeki CRL yayımlama hatalarını denetleyin

CA üzerindeki CRL yayımlama hatalarını denetlemek için:

Temel ve delta CRL'leri yeniden yayımlayın

Temel ve delta CRL'leri yeniden yayımlamak için:

Temel ve delta CRL dağıtım noktaları için yapılandırılan URL'lerin geçerli olduğunu onaylayın

Temel ve delta CRL dağıtım noktaları için yapılandırılan URL'lerin geçerli olduğunu onaylamak için:

CA'nın temel ve delta CRL'leri yayımlayacağı URL'leri denetlemek için Sertifika Yetkilisi ek bileşenini de kullanabilirsiniz.   

CRL dağıtım noktalarının bir CA ile olan ilişkisini onaylayın

CRL dağıtım noktalarının bir CA ile olan ilişkisini onaylamak için:

İptal bilgilerini yenileyin

İptal bilgilerini, güncelleştirilmiş bir CRL alarak güncelleştirebilirsiniz. Güncel CRL şu şekilde alınabilir:

Çevrimiçi Yanıtlayıcı'ya yönelik iptal bilgilerini Hizmetler ek bileşen konsolunu kullanarak güncelleştirmek için:

Çevrimiçi Yanıtlayıcı'ya yönelik iptal bilgilerini Çevrimiçi Yanıtlayıcı ekbileşenini kullanarak güncelleştirmek için:

CryptoAPI 2.0 Tanılama'yı etkinleştirin

CryptoAPI 2.0 Tanılama'yı etkinleştirmek için:

Yukarıdaki yordamların sonuçlarına bağlı olarak ve CryptoAPI 2.0 Tanılama'yı etkinleştirerek, CA'nın CRL'leri doğru şekilde yayımladığından ve bunların Çevrimiçi Yanıtlayıcı hizmeti üzerinde kullanılabilir olduğundan emin olun. 

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID17
Event SourceMicrosoft-Windows-OnlineResponderRevocationProvider
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.RevocationProvider.17" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">17</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponderRevocationProvider</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>