Sammlungsregel für Ereignis mit Quelle "CertificationAuthority" und ID 66

Microsoft.Windows.CertificateServices.CARole.6.3.CertSvcEvents.66 (Rule)

Die Zertifikatsdienste konnten keine Zertifikatsperrliste veröffentlichen.

Knowledge Base article:

Zusammenfassung

Eine der wichtigsten Sicherheitsfunktionen einer Zertifizierungsstelle und einer Public Key-Infrastruktur ist es, für Clients die Informationen bereitzustellen, die sie zum Ermitteln benötigen, ob ein Zertifikat vertrauenswürdig ist. Für den Administrator bedeutet dies, nicht vertrauenswürdige Zertifikate umgehend zu sperren, die ihre geplanten Ablaufdaten nicht erreicht haben, und diese Informationen in Zertifikatsperrlisten zu veröffentlichen. Die Überwachung und Behandlung von Problemen mit der Veröffentlichung und Verfügbarkeit von Zertifikatsperrlisten ist ein wichtiger Aspekt der Sicherheit der Public Key-Infrastruktur.

Lösungen

Aktivieren Sie die Active Directory-Zertifikatsdienste, um eine Zertifikatsperrliste zu veröffentlichen.

Nachfolgend sind einige der möglichen Lösungen für diese Ereignisprotokollnachricht aufgeführt:

Zum Ausführen dieser Verfahren müssen Sie über die Berechtigung "Zertifizierungsstelle verwalten" verfügen, oder an Sie müssen die entsprechenden Berechtigungen delegiert worden sein.

Verteilungspunktberechtigungen für Active Directory-Zertifikatsperrlisten bestätigen

So bestätigen Sie Verteilungspunktberechtigungen für Active Directory-Zertifikatsperrlisten

Verteilungspunktberechtigungen für Zertifikatsperrliste von Speicherort bestätigen

So bestätigen Sie Verteilungspunktberechtigungen für Zertifikatsperrliste von Speicherorten

Netzwerkverbindungen überprüfen

So bestimmen Sie, ob ein Netzwerkverbindungsproblem zwischen der Zertifizierungsstelle und dem Domänencontroller vorhanden ist

Antwort von IP-Adresse: Bytes=32 Zeit=3ms TTL=59

Antwort von IP-Adresse: Bytes=32 Zeit=20ms TTL=59

Antwort von IP-Adresse: Bytes=32 Zeit=3ms TTL=59

Antwort von IP-Adresse: Bytes=32 Zeit=6ms TTL=59 3.

Neue Zertifikatsperrliste veröffentlichen

So veröffentlichen Sie eine neue Zertifikatsperrliste mithilfe des Snap-Ins "Zertifizierungsstelle"

So veröffentlichen Sie eine neue Zertifikatsperrliste mithilfe des Befehlszeilentools "Certutil":

Ersetzen Sie "Sperrlistenname.crl" durch den Namen Ihrer Sperrlistendatei, "Zertifizierungsstellenname" durch Ihren Zertifizierungsstellennamen und "Zertifizierungsstellen-Hostname" durch den Host, auf dem diese Zertifizierungsstelle ausgeführt wird. Ersetzen Sie "contoso" und "com" durch den Namespace Ihrer Active Directory-Domäne.

Gültigkeit von konfigurierten Verteilungspunkten der Zertifikatsperrliste bestätigen

So bestätigen Sie die Gültigkeit von konfigurierten Verteilungspunkten der Zertifikatsperrliste

Sie können die URLs der Verteilungspunkte der Zertifikatsperrliste auch ermitteln, indem Sie ein Eingabeaufforderungsfenster für die Zertifizierungsstelle öffnen und den folgenden Befehl ausführen: "certutil -getreg ca\crlpublicationurls".

Zusätzliche Informationen

Führen Sie das folgende Verfahren mit einem vor Kurzem ausgestellten Zertifikat für eine Endeinheit (Benutzer oder Computer) aus, um die ordnungsgemäße Funktion der Veröffentlichung der Zertifikatsperrliste zu bestätigen:

Ersetzen Sie <cert.cer> durch den Namen einer Zertifikatdatei, die Sie mit dem Zertifikatexport-Assistenten durch Exportieren eines Zertifikats erstellt haben.

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.6.3
CategoryEventCollection
EnabledTrue
Event_ID66
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateTrue
Alert SeverityError
Alert PriorityHigh
RemotableTrue
Alert Message
Active Directory-Zertifikatsdienst: Veröffentlichung der Zertifikatsperrliste
Ereignisbeschreibung: {0}
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
Alert WriteAction System.Health.GenerateAlert Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.6.3.CertSvcEvents.66" Enabled="onEssentialMonitoring" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.6.3" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">66</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>2</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="AlertMessageID6c8002bc89f54663ab6d88ca6fbd2570"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/EventDisplayNumber$</SuppressionValue>
<SuppressionValue>$Data/PublisherName$</SuppressionValue>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>