Verzamelingsregel voor gebeurtenis met als bron OnlineResponderRevocationProvider en id 18

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.RevocationProvider.18 (Rule)

De Online Responder-service probeert een ongeldige delta-CRL te gebruiken.

Knowledge Base article:

Samenvatting

De status en het functioneren van de Microsoft Online Responder-service is afhankelijk van talloze factoren, waaronder de mogelijkheid om tijdig toegang te krijgen tot certificaatintrekkingsgegevens, de geldigheid van het certificaat en de keten van de certificeringsinstantie (CA) en de response en beschikbaarheid van het systeem.

Oplossingen

Ervoor zorgen dat de versie van de delta-CRL overeenkomt met de versie van de basis-CRL

Een deltacertificaatintrekkingslijst (CRL) kan alleen worden gebruikt met een overeenkomende basis-CRL. Ga als volgt te werk om er voor te zorgen dat de versie van de delta-CRL overeenkomt met de versie van de basis-CRL:

Als u deze procedure wilt uitvoeren, moet u lid zijn van de groep lokale administrators op de computer die als host voor de Online Responder optreedt en machtiging CA beheren hebben of moet aan u de juiste bevoegdheid zijn gedelegeerd.

Controleren op CRL-publicatiefouten in de certificeringsinstantie (CA)

Ga als volgt te werk om op CRL-publicatiefouten te controleren in de certificeringsinstantie (CA):

Basis- en delta-CRL opnieuw publiceren

Ga als volgt te werk om de basis- en delta-CRL's opnieuw te publiceren:

Controleer lokale CRL's op de Online Responder-computer en werk ze bij.

Ervoor zorgen dat de huidige basis- en delta-CRL's beschikbaar zijn op de Online Responder:

Controleren of de geconfigureerde CRL-distributiepunten van de CA en de Online Responder dezelfde locatie gebruiken

Controleer als volgt of de geconfigureerde CRL-distributiepunten van de CA en de Online Responder dezelfde locatie gebruiken:

Intrekkingsgegevens bijwerken

U kunt intrekkingsgegevens bijwerken door een bijgewerkte CRL op te halen. Een bijgewerkte CRL worden opgehaald met:

Ga als volgt te werk om de intrekkingsgegevens voor een Online Responder bij te werken via de console van de module Services:

Ga als volgt te werk om de intrekkingsgegevens voor een Online Responder bij te werken met de module Online Responder:

CryptoAPI 2.0 Diagnostics inschakelen

U schakelt CryptoAPI 2.0 Diagnostics als volgt in:

Zorg ervoor, afhankelijk van de resultaten van de bovenstaande procedures en het inschakelen van CryptoAPI 2.0 Diagnostics, dat de CA de CRL's goed publiceert en dat ze beschikbaar zijn voor de Online Responder-service. 

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID18
Event SourceMicrosoft-Windows-OnlineResponderRevocationProvider
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.RevocationProvider.18" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">18</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponderRevocationProvider</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>