Regola Raccolta per l'evento con origine Provider di revoca del risponditore online e ID 17

Microsoft.Windows.CertificateServices.CARole.6.2.OCSPEvents.RevocationProvider.17 (Rule)

Servizio Risponditore online: impossibile accedere a un elenco di revoche di certificati.

Knowledge Base article:

Riepilogo

Lo stato e il funzionamento del servizio Risponditore online di Microsoft dipendono da numerose funzionalità e componenti, tra cui la possibilità di accedere tempestivamente ai dati di revoca dei certificati, la validità del certificato e della catena dell'autorità di certificazione (CA) e la reattività e disponibilità generali del sistema.

Soluzioni

Abilitazione dell'accesso agli elenchi di revoche di certificati attuali

Per correggere questo problema:

Per eseguire queste procedure, è necessario essere un membro del gruppo Administrators locale sul computer su cui si trova Risponditore online e disporre di autorizzazioni Gestione CA sul computer su cui si trova la CA, o avere ricevuto in delega l'autorità appropriata.

Verifica della presenza di errori di pubblicazione del CRL nella CA

Per verificare la presenza di errori di pubblicazione del CRL nella CA:

Ripubblicazione di Delta CRL e Base CRL

Per ripubblicare Delta CRL e Base CRL:

Verifica della validità degli URL configurati per i punti di distribuzione Elenco di revoche di certificati (CRL) di Base CRL e Delta CRL

Per verificare la validità degli URL configurati per i punti di distribuzione Elenco di revoche di certificati (CRL) di Base CRL e Delta CRL:

È inoltre possibile utilizzare lo snap-in Autorità di certificazione per verificare gli URL nei quali la CA pubblicherà i Base CRL e i Delta CRL.   

Verifica della relazione tra i punti di distribuzione Elenco di revoche di certificati (CRL) e una CA

Per verificare la relazione tra i punti di distribuzione Elenco di revoche di certificati (CRL) e una CA:

Aggiornamento delle informazioni di revoca

È possibile aggiornare le informazioni di revoca recuperando un CRL aggiornato. Per recuperare un CRL aggiornato, è possibile in uno dei modi descritti di seguito:

Per aggiornare le informazioni di revoca per un Risponditore online utilizzando la console snap-in Servizi:

Per aggiornare le informazioni di revoca per un Risponditore online utilizzando la console snap-in Servizi:

Attivazione della diagnostica CryptoAPI 2.0

Per attivare la diagnostica CryptoAPI 2.0:

In base ai risultati delle procedure descritte sopra e dopo avere attivato la diagnostica CryptoAPI 2.0, assicurarsi che la CA pubblichi i CRL correttamente e che essi siano disponibili per il servizio Risponditore online. 

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.6.2
CategoryEventCollection
EnabledTrue
Event_ID17
Event SourceMicrosoft-Windows-OnlineResponderRevocationProvider
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.6.2.OCSPEvents.RevocationProvider.17" Enabled="onEssentialMonitoring" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.6.2" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">17</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponderRevocationProvider</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>