Details zum Ereignis mit ID 8 der Quelle Microsoft-Windows-EnrollmentWebService

Ereignisquelle:Microsoft-Windows-EnrollmentWebService
Ereignis-ID:8 (0x8)
Ereignisprotokoll:Microsoft-Windows-EnrollmentWebService/Admin
Ereignistyp:Fehler
Ereignistext (englisch):The Certificate Enrollment Web Service cannot read the version or the configuration flags from certification authority (CA) "%1." On the Security tab of the CA property sheet, grant Read permission to the account used by the Certificate Enrollment Web Service application pool. If no action is taken, subsequent requests will be rejected.
Ereignistext (deutsch):Die Versions- bzw. Konfigurationskennzeichen der Zertifizierungsstelle "%1" können vom Zertifikatregistrierungs-Webdienst nicht gelesen werden. Gewähren Sie auf der Registerkarte "Sicherheit" der Eigenschaftenseite der Zertifizierungsstelle dem Konto Leseberechtigungen, das vom Zertifikatregistrierungs-Webdienst-Anwendungspool verwendet wird. Wenn keine Aktion ausgeführt wird, werden zukünftige Anforderungen abgelehnt.

Parameter

Die im Ereignistext enthaltenen Parameter werden mit folgenden Feldern befüllt:

  • %1: CAConfig (win:UnicodeString)

Die Zertifikatregistrierungs-Webdienste (Certificate Enrollment Policy Web Service, CEP und Certificate Enrollment Web Service, CES) ermöglichen die automatische Beantragung und Erneuerung von Zertifikaten einer Zertifizierungsstelle über eine Webbasierte Schnittstelle. Somit ist kein direkter Kontakt zur Zertifizierungsstelle über Remote Procedure Call (RPC) notwendig. Für eine detailliertere Beschreibung siehe Artikel "Grundlagen Zertifikatbeantragung über Certificate Enrollment Web Services (CEP, CES)".

Beispiel-Ereignisse

The Certificate Enrollment Web Service cannot read the version or the configuration flags from certification authority (CA) "CA02.intra.adcslabor.de\ADCS Labor Issuing CA 1." On the Security tab of the CA property sheet, grant Read permission to the account used by the Certificate Enrollment Web Service application pool. If no action is taken, subsequent requests will be rejected.

Beschreibung

Das Ereignis wird nur einmal protokolliert, weitere fehlgeschlagene Versuche gleicher Art werden nicht erneut protokolliert.

Das Ereignis tritt auf, wenn Key Based Renewal verwendet wird, und das Konto, unter welchem der IIS Anwendungspool (WSEnrollmentServer) ausgeführt wird, keine Leseberechtigung auf der Zertifizierungsstelle besitzt.

Clients werden den Fehlercode WS_E_ENDPOINT_FAULT_RECEIVED erhalten, wenn sie einen Key based Renewal versuchen.

Nach Korrektur der Berechtigungen sollte der IIS Anwendungspool oder der gesamte Webserver-Dienst neu gestartet werden.

Sicherheitsbewertung

Die Sicherheitsbetrachtung richtet sich nach den drei Dimensionen Vertraulichkeit (Confidentiality), Integrität (Integrity) und Verfügbarkeit (Availability).

Hierzu wurde noch keine Beschreibung verfasst.

Weiterführende Links:

Externe Quellen

Ein Gedanke zu „Details zum Ereignis mit ID 8 der Quelle Microsoft-Windows-EnrollmentWebService“

Kommentare sind geschlossen.

de_DEDeutsch