Ereignisquelle: | Microsoft-Windows-OnlineResponder |
Ereignis-ID: | 36 (0x24) |
Ereignisprotokoll: | Application |
Ereignistyp: | Information |
Ereignistext (englisch): | The Online Responder Service successfully enrolled for a new signing certificate for configuration %1. The new certificate’s hash can be located in additional data. |
Ereignistext (deutsch): | Der Online-Responder-Dienst hat sich erfolgreich für ein neues Signaturzertifikat für die Konfiguration %1 registriert. Der Hashwert für das neue Zertifikat ist in den zusätzlichen Daten enthalten. |
Parameter
Die im Ereignistext enthaltenen Parameter werden mit folgenden Feldern befüllt:
- %1: CAConfigurationId (win:UnicodeString)
- %2: CertificateHash (win:Binary)
Der Online Responder (Online Certificate Status Protocol, OCSP) ist eine alternative Möglichkeit, Sperrstatusinformationen für Zertifikate bereitzustellen. Entitäten, die den Sperrstatus eines Zertifikats überprüfen möchten, müssen dank OCSP nicht die komplette Liste aller widerrufenen Zertifikate herunterladen, sondern können gezielt eine Anfrage für das betreffende Zertifikat an den Online Responder stellen. Für eine detailliertere Beschreibung siehe Artikel "Grundlagen Online Responder (Online Certificate Status Protocol, OCSP)".
Beispiel-Ereignisse
The Online Responder Service successfully enrolled for a new signing certificate for configuration ADCS Labor Issuing CA 1 (0). The new certificate's hash can be located in additional data.
Beschreibung
Hierzu wurde noch keine Beschreibung verfasst.
Sicherheitsbewertung
Die Sicherheitsbetrachtung richtet sich nach den drei Dimensionen Vertraulichkeit (Confidentiality), Integrität (Integrity) und Verfügbarkeit (Availability).
Hierzu wurde noch keine Beschreibung verfasst.
Weiterführende Links:
- Übersicht über die vom Onlineresponder (OCSP) generierten Windows-Ereignisse
- Übersicht über die vom Onlineresponder (OCSP) generierten Audit-Ereignisse