Jump to content

Problem mit Zertifikatsausstellungen am CA-Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

haben einen CA-Server der unter Windows Server 2003 R2 SP2 DE Enterprise läuft, seit kurzem erhalten wir diese Meldungen im Eventlog und das Ding stellt keine Zertifikate mehr aus, da ich mich mit Zertifikaten gar nicht auskenne poste ich das hier mal, in der Hoffnung dass vielleilcht jemand helfen kann :) ...

 

Weiss jemand wo ich was machen muss? :D

 

 

==========

 

Ereignistyp: Fehler

Ereignisquelle: CertSvc

Ereigniskategorie: Keine

Ereigniskennung: 84

Datum: 15.09.2009

Zeit: 18:41:16

Benutzer: Nicht zutreffend

Computer: SRV-CA

Beschreibung:

Das Schlüsselwiederherstellungszertifikat 0 wird von den Zertifikatdiensten nicht verwendet, da es nicht für die Verwendung als Schlüsselwiederherstellungs-Agent verifiziert werden konnte. Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. 0x800b0101 (-2146762495)

 

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.'>http://go.microsoft.com/fwlink/events.asp.

 

 

 

==================

 

 

 

Ereignistyp: Fehler

Ereignisquelle: CertSvc

Ereigniskategorie: Keine

Ereigniskennung: 82

Datum: 15.09.2009

Zeit: 18:41:16

Benutzer: Nicht zutreffend

Computer: SRV-CA

Beschreibung:

Es konnten nur 0 von 1 Schlüsselwiederherstellungszertifikaten, die für die Archivierung von privaten Schlüsseln erforderlich sind, verifiziert werden. Anforderungen zur Archivierung privater Schlüssel werden nicht angenommen.

 

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

 

 

 

==========

Link zu diesem Kommentar

Hi,

 

in einem der zum Enrollment / Autoenrollment veröffentlichten Templates der CA ist scheinbar die Option zur Zertifikat-Archivierung aktiviert worden. Das geht jedoch nur, wenn ein entsprechendes Konto / Zertifikat definiert wurde, welches ein Recovery durchführen darf. Das ist bei Euch scheinbar nicht der Fall.

 

Also muß entweder ein Key Archival Konto bestimmt und ein Zertifikat dafür ausgestellt werden oder Ihr deaktiviert die Option auf dem / den Template/s.

 

Siehe dazu Understanding Automatic Key Archival

und Planning Considerations

 

Viele Grüße

olc

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...