Verzamelingsregel voor gebeurtenis met als bron OnlineResponderRevocationProvider en id 17

Microsoft.Windows.CertificateServices.CARole.6.2.OCSPEvents.RevocationProvider.17 (Rule)

De Online Responder-service heeft geen toegang tot een certificaatintrekkingslijst.

Knowledge Base article:

Samenvatting

De status en het functioneren van de Microsoft Online Responder-service is afhankelijk van talloze factoren, waaronder de mogelijkheid om tijdig toegang te krijgen tot certificaatintrekkingsgegevens, de geldigheid van het certificaat en de keten van de certificeringsinstantie (CA) en de response en beschikbaarheid van het systeem.

Oplossingen

De toegang tot de huidige certificaatintrekkingslijsten inschakelen

Corrigeer dit probleem als volgt:

Als u deze procedure wilt uitvoeren, moet u lid zijn van de groep lokale administrators op de computer die als host voor de Online Responder optreedt en machtiging CA beheren hebben of moet aan u de juiste bevoegdheid zijn gedelegeerd.

Controleren op CRL-publicatiefouten in de certificeringsinstantie (CA)

Ga als volgt te werk om op CRL-publicatiefouten te controleren in de certificeringsinstantie (CA):

De basis- en delta-CRL opnieuw publiceren

Ga als volgt te werk om de basis- en delta-CRL opnieuw te publiceren:

Controleren of de URL's die zijn geconfigureerd voor basis- en delta-CRL-distributiepunten, geldig zijn

Ga als volgt te werk om te controleren of de URL's die zijn geconfigureerd voor basis- en delta-CRL-distributiepunten, geldig zijn:

U kunt ook de module Certificeringsinstantie gebruiken om de URL's te controleren waar de CA basis- en delta-CRL's publiceert.   

De relatie tussen CRL-distributiepunten en een CA controleren

Ga als volgt te werk om de relatie tussen CRL-distributiepunten en een CA te controleren:

Intrekkingsgegevens vernieuwen

U kunt intrekkingsgegevens bijwerken door een bijgewerkte CRL op te halen. Een bijgewerkte CRL worden opgehaald met:

Ga als volgt te werk om de intrekkingsgegevens voor een Online Responder bij te werken via de console van de module Services:

Ga als volgt te werk om de intrekkingsgegevens voor een Online Responder bij te werken met de module Online Responder:

CryptoAPI 2.0 Diagnostics inschakelen

U schakelt CryptoAPI 2.0 Diagnostics als volgt in:

Zorg ervoor, afhankelijk van de resultaten van de bovenstaande procedures en het inschakelen van CryptoAPI 2.0 Diagnostics, dat de CA de CRL's goed publiceert en dat ze beschikbaar zijn voor de Online Responder-service. 

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.6.2
CategoryEventCollection
EnabledTrue
Event_ID17
Event SourceMicrosoft-Windows-OnlineResponderRevocationProvider
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.6.2.OCSPEvents.RevocationProvider.17" Enabled="onEssentialMonitoring" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.6.2" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">17</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponderRevocationProvider</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>