Pravidlo kolekce pro událost se zdrojem OnlineResponderRevocationProvider a ID 17

Microsoft.Windows.CertificateServices.CARole.6.2.OCSPEvents.RevocationProvider.17 (Rule)

Služba Online respondér nemohla získat přístup k seznamu odvolaných certifikátů.

Knowledge Base article:

Souhrn

Stav a funkce služby Online respondér společnosti Microsoft závisí na řadě funkcí a komponent včetně schopnosti včasného přístupu k údajům o odvolání certifikátů, platnosti certifikátu a řetězu certifikační autority (CA) a celkové reakce a dostupnosti systému.

Řešení

Umožněte přístup k aktuálním seznamům odvolaných certifikátů

Postup odstranění tohoto problému:

Abyste mohli provést tyto postupy, musíte být členem místní skupiny Správci na počítači hostujícím službu Online respondér a musíte mít oprávnění ke správě certifikační autority na počítači hostujícím certifikační autoritu, nebo musíte mít přiděleno příslušné oprávnění.

Zkontrolujte chyby publikování seznamu odvolaných certifikátů na certifikační autoritě (CA)

Postup kontroly chyb publikování seznamu CRL na certifikační autoritě:

Opětovné publikování základního a rozdílového seznamu odvolaných certifikátů

Postup opětovného publikování základního a rozdílového seznamu odvolaných certifikátů:

Zkontrolujte, zda jsou platné adresy nakonfigurované pro distribuční místa základního a rozdílového seznamu odvolaných certifikátů

Postup kontroly, zda jsou platné adresy nakonfigurované pro distribuční místa základního a rozdílového seznamu odvolaných certifikátů:

Ke kontrole adres URL, na které bude certifikační autorita publikovat základní a rozdílový seznam odvolaných certifikátů, lze rovněž použít modul snap-in Certifikační autorita.   

Ověření vztahu distribučních míst seznamu odvolaných certifikátů a certifikační autority

Postup ověření vztahu distribučních míst seznamu odvolaných certifikátů a certifikační autority:

Aktualizace informací o odvolání

Informace o odvolání je možné aktualizovat načtením aktualizovaného seznamu odvolaných certifikátů. Aktualizovaný seznam odvolaných certifikátů lze načíst:

Aktualizace informací o odvolání pro službu Online respondér pomocí konzoly snap-in služeb:

Postup aktualizace informací o odvolání pro službu Online respondér pomocí modulu snap-in Online respondér:

Povolte diagnostiku CryptoAPI 2.0

Postup povolení diagnostiky CryptoAPI 2.0:

V závislosti na výsledcích výše uvedených postupů a po aktivaci diagnostiky CryptoAPI 2.0 zkontrolujte, zda certifikační autorita správně publikuje seznamy odvolaných certifikátů a zda jsou tyto seznamy dostupné službě Online respondér. 

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.6.2
CategoryEventCollection
EnabledTrue
Event_ID17
Event SourceMicrosoft-Windows-OnlineResponderRevocationProvider
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.6.2.OCSPEvents.RevocationProvider.17" Enabled="onEssentialMonitoring" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.6.2" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">17</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponderRevocationProvider</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>