金鑰修復代理憑證即將過期。
Active Directory 憑證服務 (AD CS) 需要金鑰修復代理憑證、Exchange (XCHG) 憑證和金鑰,才能支援金鑰保存。對於公開金鑰基礎結構而言,金鑰修復代理憑證、XCHG 憑證以及建立這些憑證所需的密碼編譯服務提供者 (CSP) 是否正常運作相當重要。
更新即將過期的金鑰修復代理憑證
過期的金鑰修復代理憑證不再用於金鑰修復。為了繼續使用金鑰保存,請更新金鑰修復代理憑證。
若要執行此程序,您必須是金鑰修復代理憑證的註冊使用者。
若要更新金鑰修復代理憑證:
按一下 [開始],輸入 certmgr.msc 並按 ENTER。
在主控台樹狀目錄中,依序按兩下 [憑證] 和 [個人],然後按一下 [憑證]。
在金鑰修復代理憑證上按一下滑鼠右鍵,指向 [所有工作],然後按一下 [以新的金鑰更新憑證],或按一下 [進階操作] 和 [以相同的金鑰更新此憑證],以啟動 [憑證更新精靈]。
遵循精靈中的步驟來更新憑證。
在主控 CA 的電腦上,按一下 [開始],指向 [系統管理工具],然後按一下 [憑證授權單位]。
在主控台樹狀目錄中,按一下 CA 的名稱。
按一下 [執行] 功能表上的 [內容]。
按一下 [修復代理] 索引標籤,然後按一下 [保存金鑰]。
在 [可使用的復原代理數目] 中輸入將用於加密保存金鑰的金鑰復原代理數目。[可使用的復原代理數目] 必須介於 1 和已設定的金鑰修復代理憑證數目之間。按一下 [新增]。
在 [金鑰修復代理選取項目] 中,按一下顯示的金鑰修復憑證,再按一下 [確定]。憑證應該出現在 [金鑰修復代理憑證] 清單中,但其狀態列示為 [並未載入]。
按一下 [確定] 或 [套用]。當系統提示重新啟動 CA 時,按一下 [是]。重新啟動 CA 後,憑證的狀態應該列示為 [有效]。
若要確認金鑰保存和修復是否正確運作:
在主控 CA 的電腦上,按一下 [開始],指向 [系統管理工具],然後按一下 [憑證授權單位]。
在主控台樹狀目錄中,以滑鼠右鍵按一下憑證授權單位 (CA) 的名稱,然後按一下 [內容]。
按一下 [修復代理] 索引標籤。
確認所有金鑰修復代理憑證都列示為 [有效]。
在 [憑證範本] 容器中,確認加密憑證在 [要求處理] 索引標籤上設定有選項 [保存物件的加密私密金鑰]。
為具有依據此憑證範本註冊憑證的權限的使用者帳戶開啟 [憑證] 嵌入式管理單元。
在主控台樹狀目錄中,以滑鼠右鍵按一下 [個人],指向 [所有工作],然後按一下 [要求新憑證],以啟動 [憑證註冊精靈]。
依據加密範本註冊憑證,並確認註冊成功完成,沒有報告任何錯誤。
註冊完成後,開啟 [憑證授權單位] 嵌入式管理單元。
在主控台樹狀目錄中,按一下 [已發出的憑證]。
找出剛才發出的憑證項目,並新增 [備份金鑰] 欄位至嵌入式管理單元顯示清單。
確認文字 [是] 出現在剛才發出的憑證的 [備份金鑰] 欄位上。
Target | Microsoft.Windows.CertificateServices.CARole.6.2 |
Category | EventCollection |
Enabled | True |
Event_ID | 127 |
Event Source | Microsoft-Windows-CertificationAuthority |
Alert Generate | False |
Remotable | True |
Event Log | Application |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
DS | DataSource | Microsoft.Windows.EventProvider | Default |
WriteToCertSvcEvents | WriteAction | Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher | Default |
WriteToDB | WriteAction | Microsoft.SystemCenter.CollectEvent | Default |
<Rule ID="Microsoft.Windows.CertificateServices.CARole.6.2.CertSvcEvents.127" Enabled="onEssentialMonitoring" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.6.2" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">127</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
</WriteActions>
</Rule>