Правило сбора для события с источником ЦентрСертификации и ИД 48

Microsoft.Windows.CertificateServices.CARole.6.2.CertSvcEvents.48 (Rule)

Невозможно проверить отзыв

Knowledge Base article:

Краткое описание

В ходе процесса проверки цепочки или пути сертификаты конечного субъекта (пользователя или компьютера) и все сертификаты центра сертификации (ЦС) обрабатываются по иерархии, пока цепочка сертификатов не завершится надежным самозаверяющим сертификатом. Обычно это сертификат корневого ЦС. Может произойти ошибка запуска служб сертификации Active Directory, если имеются проблемы с доступностью, действительностью или проверкой цепочки сертификата ЦС.

Решения

Загрузка и подтверждение действительного сертификата ЦС и цепочки

Для осуществления проверки цепочки сертификатов необходимо подтвердить доступность действительного сертификата центра сертификации (ЦС). Проблемы, связанные с обнаружением действительного сертификата ЦС, можно решить путем проверки следующего.

Для выполнения этих процедур необходимо иметь разрешение на управление ЦС либо обладать соответствующими делегированными полномочиями.

Убедитесь в том, что действительный сертификат ЦС существует на компьютере, на котором размещен ЦС.

Чтобы подтвердить наличие действительного сертификата ЦС на компьютере, на котором размещен ЦС, выполните следующие действия.

Подтвердите наличие действительного сертификата ЦС в контейнере AIA

Для подтверждения наличия действительного сертификата ЦС в контейнере AIA выполните следующие действия.

Выполните проверку цепочки сертификатов ЦС.

Для проверки цепочки сертификатов ЦС выполните следующие действия.

Проверка и публикация списков отзыва сертификатов

Чтобы проверить и, при необходимости, опубликовать новые списки отзыва сертификатов, выполните следующие действия.

Для формирования новых базового и разностного списков отзыва сертификатов:

Чтобы создать список отзыва сертификатов с помощью программы командной строки Certutil, выполните следующие действия.

Чтобы опубликовать списки отзыва сертификатов в доменных службах Active Directory с помощью программы командной строки Certutil, выполните следующие действия.

Замените "crlname.crl" именем файла списка отзыва сертификатов, "имя ЦС" и "имя главного узла ЦС" — именами своего ЦС и узла, на котором он запущен, а "contoso" и "com" — пространством имен домена Active Directory.

Дополнительно

Чтобы подтвердить действительность сертификата центра сертификации (ЦС) и цепочки, выполните следующие действия.

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.6.2
CategoryEventCollection
EnabledTrue
Event_ID48
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateTrue
Alert SeverityError
Alert PriorityHigh
RemotableTrue
Alert Message
Проверка сертификата центра сертификации и цепочки сертификатов службой сертификации Active Directory
Описание события: {0}
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
Alert WriteAction System.Health.GenerateAlert Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.6.2.CertSvcEvents.48" Enabled="onEssentialMonitoring" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.6.2" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">48</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>2</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="AlertMessageIDd13dac2d6ac94865acec24b7e96ddef5"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/EventDisplayNumber$</SuppressionValue>
<SuppressionValue>$Data/PublisherName$</SuppressionValue>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>