Règle de collecte pour événement avec fournisseur de révocation du répondeur en ligne source et ID 17

Microsoft.Windows.CertificateServices.CARole.6.2.OCSPEvents.RevocationProvider.17 (Rule)

Le service de répondeur en ligne n'a pas pu accéder à une liste de révocation de certificats.

Knowledge Base article:

Résumé

Le statut et le fonctionnement du service de répondeur en ligne Microsoft dépend d'un grand nombre de fonctionnalités et de composants, y compris la possibilité d'accéder à des données de révocation de certificats à jour, la validité des certificats et des chaînes de l'autorité de certification, et la réponse et la disponibilité globales du système.

Résolutions

Activer l'accès aux listes de révocation de certificats actuelles

Pour résoudre ce problème :

Pour effectuer ces procédures, vous devez être membre du groupe Administrateurs local sur l'ordinateur hébergeant le répondeur en ligne et avoir des autorisations Gérer l'autorité de certification, ou l'autorité appropriée doit vous avoir été déléguée.

Vérifier pour détecter les erreurs de publication de la liste de révocation de certificats sur l'autorité de certification

Pour vérifier et détecter les erreurs de publication de la liste de révocation de certificats sur l'autorité de certification :

Republier les listes de révocation de certificats de base et delta

Pour republier les listes de révocation de certificats de base et delta :

Confirmer que les URL configurées pour les points de distribution des listes de révocation de certificats de base et delta sont valides

Pour confirmer que les URL configurées pour les points de distribution des listes de révocation de certificats de base et delta sont valides :

Vous pouvez également utiliser le composant logiciel enfichable Autorité de certification pour vérifier les URL sur lesquelles l’autorité de certification publiera les listes de révocation de certificats de base et delta.   

Confirmer la relation entre des points de distribution de listes de révocation de certificats et une autorité de certification

Pour confirmer la relation entre des points de distribution de listes de révocation de certificats et une autorité de certification :

Actualiser les informations sur la révocation

Vous pouvez mettre à jour les informations sur la révocation en récupérant une liste de révocation de certificats mise à jour. Une liste de révocation de certificats peut être récupérée d'une des manières suivantes :

Pour mettre à jour des informations sur la révocation pour un répondeur en ligne en utilisant le composant de logiciel enfichable Services dans la console :

Pour mettre à jour des informations sur la révocation pour un ordinateur de répondeur en ligne en utilisant le composant de logiciel enfichable Répondeur en ligne :

Activer des diagnostics CryptoAPI 2.0

Pour activer des diagnostics CryptoAPI 2.0 :

En fonction des résultats des procédures susmentionnées et de l'activation des diagnostics CryptoAPI 2.0, assurez-vous que l'autorité de certification publie correctement les listes de révocation de certificats et que ces dernières sont disponibles pour le service de répondeur en ligne. 

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.6.2
CategoryEventCollection
EnabledTrue
Event_ID17
Event SourceMicrosoft-Windows-OnlineResponderRevocationProvider
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.6.2.OCSPEvents.RevocationProvider.17" Enabled="onEssentialMonitoring" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.6.2" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">17</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponderRevocationProvider</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>