Sammlungsregel für Ereignis mit Quelle "Sperranbieter für Online-Responder" und ID 17

Microsoft.Windows.CertificateServices.CARole.6.2.OCSPEvents.RevocationProvider.17 (Rule)

Der Online-Responder-Dienst konnte nicht auf eine Zertifikatsperrliste zugreifen.

Knowledge Base article:

Zusammenfassung

Der Status und die Funktionsweise des Microsoft Online-Responder-Diensts weisen Abhängigkeiten zu zahlreichen Funktionen und Komponenten auf, einschließlich der Möglichkeit für den Zugriff auf zeitgerechte Zertifikatsperrdaten, der Gültigkeit des Zertifikats und der Kette der Zertifizierungsstelle und der Gesamtsystemantwort und -verfügbarkeit.

Lösungen

Zugriff auf aktuelle Zertifikatsperrlisten aktivieren

So beheben Sie dieses Problem

Zum Ausführen dieser Verfahren müssen Sie auf dem Computer, der den Online-Responder hostet, Mitglied der lokalen Administratoren sein. Außerdem müssen Sie auf dem Computer, der die Zertifizierungsstelle hostet, über die Berechtigung "Zertifizierungsstelle verwalten" verfügen, oder an Sie müssen die entsprechenden Berechtigungen delegiert worden sein.

Prüfen Sie auf der Zertifizierungsstelle auf Fehler bei der Sperrlistenveröffentlichung.

So prüfen Sie auf der Zertifizierungsstelle auf Fehler bei der Sperrlistenveröffentlichung

Basis- und Deltasperrlisten erneut veröffentlichen

So veröffentlichen Sie Basis- und Deltasperrlisten erneut

Gültigkeit der für Verteilungspunkte der Basis- und Deltasperrlisten konfigurierten URLs bestätigen

So bestätigen Sie die Gültigkeit der für die Verteilungspunkte der Basis- und Deltasperrlisten konfigurierten URLs

Sie können die URLs auch mit dem Snap-In "Zertifizierungsstelle" prüfen, für die die Zertifizierungsstelle Basis- und Deltasperrlisten veröffentlicht.   

Beziehung von Sperrlisten-Verteilungspunkten zur Zertifizierungsstelle bestätigen

So bestätigen Sie die Beziehung von Sperrlisten-Verteilungspunkten zu einer Zertifizierungsstelle

Sperrinformationen aktualisieren

Sie können Sperrinformationen aktualisieren, indem Sie eine aktualisierte Sperrliste abrufen. Aktualisierte Sperrlisten können wie folgt abgerufen werden:

So aktualisieren Sie Sperrinformationen für einen Online-Responder mithilfe der Snap-In-Konsole "Dienste"

So aktualisieren Sie Sperrinformationen für einen Online-Responder mithilfe des Snap-Ins "Online-Responder"

CryptoAPI 2.0-Diagnose aktivieren

So aktivieren Sie die CryptoAPI 2.0-Diagnose

Stellen Sie in Abhängigkeit von den Ergebnissen der obigen Verfahren und der Aktivierung der CryptoAPI 2.0-Diagnose sicher, dass die Zertifizierungsstelle die Zertifikatsperrlisten ordnungsgemäß veröffentlicht. Stellen Sie außerdem sicher, dass die Sperrlisten für den Online-Responder-Dienst zur Verfügung stehen. 

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.6.2
CategoryEventCollection
EnabledTrue
Event_ID17
Event SourceMicrosoft-Windows-OnlineResponderRevocationProvider
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.6.2.OCSPEvents.RevocationProvider.17" Enabled="onEssentialMonitoring" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.6.2" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">17</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponderRevocationProvider</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>