Reguła zbierania danych dla zdarzenia o źródle OnlineResponderRevocationProvider i identyfikatorze 18

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.RevocationProvider.18 (Rule)

Usługa obiektu odpowiadającego w trybie online podjęła próbę użycia nieprawidłowej różnicowej listy CRL.

Knowledge Base article:

Podsumowanie

Stan i funkcjonowanie usługi obiektu odpowiadającego w trybie online firmy Microsoft zależy od licznych funkcji i składników, w tym możliwości pobierania aktualnych danych o odwołaniu certyfikatów, poprawności certyfikatu i łańcucha certyfikatów urzędu certyfikacji (CA) oraz ogólnej sprawności reagowania i dostępności systemu.

Rozwiązania

Upewnienie się, że wersja różnicowej listy CRL pasuje do wersji podstawowej listy CRL

Różnicowej listy odwołania certyfikatów (CRL) można używać tylko wraz z odpowiadającą jej podstawową listą CRL. Aby upewnić się, że wersja różnicowej listy CRL pasuje do wersji podstawowej listy CRL:

Aby wykonać te procedury, trzeba należeć do lokalnej grupy Administratorzy na komputerze udostępniającym obiekt odpowiadający w trybie online i posiadać uprawnienia Zarządzaj urzędem certyfikacji na komputerze udostępniającym urząd certyfikacji (CA), bądź posiadać odpowiednie uprawnienia oddelegowane.

Sprawdzanie, czy urząd certyfikacji zgłaszał błędy publikowania list CRL

Aby sprawdzić, czy urząd certyfikacji zgłaszał błędy publikowania list CRL:

Ponowne publikowanie podstawowej i różnicowek listy CRL

Aby ponownie opublikować podstawową i różnicową listę CRL:

Sprawdzanie i aktualizowanie lokalnych list CRL na komputerze obiektu odpowiadającego w trybie online

Aby upewnić się, że obiekt odpowiadający w trybie online ma dostęp do bieżących wersji podstawowych i różnicowych list CRL:

Sprawdzanie, czy w urzędzie certyfikacji i obiekcie odpowiadającym w trybie online skonfigurowano tę samą lokalizację punktów dystrybucji list CRL

Aby upewnić się, że w urzędzie certyfikacji i obiekcie odpowiadającym w trybie online skonfigurowano tę samą lokalizację punktów dystrybucji list CRL:

Zaktualizuj informacje o odwołaniu

Informacje o odwołaniu można zaktualizować, pobierając zaktualizowaną listę CRL. Dostępne są następujące sposoby pobrania zaktualizowanej listy CRL:

Aby zaktualizować informacje o odwołaniu dla obiektu odpowiadającego w trybie online za pomocą konsoli przystawki Usługi:

Aby zaktualizować informacje o odwołaniu dla obiektu odpowiadającego w trybie online za pomocą przystawki Obiekt odpowiadający w trybie online:

Włączanie funkcji diagnostyki CryptoAPI 2.0

Aby włączyć funkcję diagnostyki CryptoAPI 2.0:

W zależności od wyników powyższych procedur oraz od tego, czy włączono funkcję diagnostyki CryptoAPI 2.0, upewnij się, że urząd certyfikacji prawidłowo publikuje listy CRL i że są one dostępne dla usługi obiektu odpowiadającego w trybie online. 

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID18
Event SourceMicrosoft-Windows-OnlineResponderRevocationProvider
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.RevocationProvider.18" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">18</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponderRevocationProvider</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>