Details zum Ereignis mit ID 19 der Quelle Microsoft-Windows-CertificationAuthority

Ereignisquelle:Microsoft-Windows-CertificationAuthority
Ereignis-ID:19 (0x13)
Ereignisprotokoll:Application
Ereignistyp:Fehler
Symbolischer Name:MSG_E_REG_BAD_SUBJECT_TEMPLATE
Ereignistext (englisch):Active Directory Certificate Services did not start: The Subject Name Template string in the registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration\%1\SubjectTemplate is invalid. An example of a valid string is: CommonName OrganizationalUnit Organization Locality State Country
Ereignistext (deutsch):Die Active Directory-Zertifikatdienste wurden nicht gestartet: Die Zeichenfolge der Antragstellernamensvorlage im Registrierungseintrag HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration\%1\SubjectTemplate ist ungültig. Ein Beispiel eines gültigen Eintrags ist: CommonName OrganizationalUnit Organization Locality State Country
„Details zum Ereignis mit ID 19 der Quelle Microsoft-Windows-CertificationAuthority“ weiterlesen

Details zum Ereignis mit ID 20 der Quelle Microsoft-Windows-CertificationAuthority

Ereignisquelle:Microsoft-Windows-CertificationAuthority
Ereignis-ID:20 (0x14)
Ereignisprotokoll:Application
Ereignistyp:Fehler
Symbolischer Name:MSG_E_REG_BAD_CERT_PERIOD
Ereignistext (englisch):Active Directory Certificate Services did not start: The Certificate Date Validity Period string in the registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration\%1\ValidityPeriod is invalid. Valid strings are "Seconds", "Minutes", "Hours", "Days", "Weeks", "Months" and "Years".
Ereignistext (deutsch):Die Active Directory-Zertifikatdienste wurden nicht gestartet: Die Zeichenkette für den Gültigkeitszeitraum des Zertifikatdatums im Registrierungseintrag HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration\%1\ValidityPeriod ist ungültig. Gültige Zeichenfolgen sind "Sekunden", "Minuten", "Stunden", "Tage", "Wochen", "Monate" und "Jahre".
„Details zum Ereignis mit ID 20 der Quelle Microsoft-Windows-CertificationAuthority“ weiterlesen

Details zum Ereignis mit ID 6 der Quelle Microsoft-Windows-CertificationAuthority

Ereignisquelle:Microsoft-Windows-CertificationAuthority
Ereignis-ID:6 (0x6)
Ereignisprotokoll:Application
Ereignistyp:Information
Ereignistext (englisch):Active Directory Certificate Services issued a certificate for request %1 for %2.
Ereignistext (deutsch):Ein Zertifikat wurde für die Anforderung %1 für %2 ausgestellt.
„Details zum Ereignis mit ID 6 der Quelle Microsoft-Windows-CertificationAuthority“ weiterlesen

Details zum Ereignis mit ID 7 der Quelle Microsoft-Windows-CertificationAuthority

Ereignisquelle:Microsoft-Windows-CertificationAuthority
Ereignis-ID:7 (0x7)
Ereignisprotokoll:Application
Ereignistyp:Warnung
Symbolischer Name:MSG_DN_CERT_DENIED
Ereignistext (englisch):Active Directory Certificate Services denied request %1 because %2. The request was for %3.
Ereignistext (deutsch):Die Anforderung %1 wurde abgelehnt, da %2. Die Anforderung war für %3.
„Details zum Ereignis mit ID 7 der Quelle Microsoft-Windows-CertificationAuthority“ weiterlesen

Details zum Ereignis mit ID 8 der Quelle Microsoft-Windows-CertificationAuthority

Ereignisquelle:Microsoft-Windows-CertificationAuthority
Ereignis-ID:8 (0x8)
Ereignisprotokoll:Application
Ereignistyp:Information
Ereignistext (englisch):Active Directory Certificate Services left request %1 pending in the queue for %2.
Ereignistext (deutsch):Die Anforderung %1 von %2 wurde in die Warteschlange gestellt.
„Details zum Ereignis mit ID 8 der Quelle Microsoft-Windows-CertificationAuthority“ weiterlesen

Details zum Ereignis mit ID 9 der Quelle Microsoft-Windows-CertificationAuthority

Ereignisquelle:Microsoft-Windows-CertificationAuthority
Ereignis-ID:9 (0x9)
Ereignisprotokoll:Application
Ereignistyp:Fehler
Symbolischer Name:MSG_NO_POLICY
Ereignistext (englisch):The Active Directory Certificate Services did not start: Unable to load an external policy module.
Ereignistext (deutsch):Die Active Directory-Zertifikatdienste wurden nicht gestartet: Es konnte kein externes Richtlinienmodul geladen werden.
„Details zum Ereignis mit ID 9 der Quelle Microsoft-Windows-CertificationAuthority“ weiterlesen

Details zum Ereignis mit ID 10 der Quelle Microsoft-Windows-CertificationAuthority

Ereignisquelle:Microsoft-Windows-CertificationAuthority
Ereignis-ID:10 (0xA)
Ereignisprotokoll:Application
Ereignistyp:Fehler
Symbolischer Name:MSG_E_CANNOT_BUILD_CERT_OR_CHAIN
Ereignistext (englisch):Active Directory Certificate Services were unable to build a new certificate or certificate chain: %1.
Ereignistext (deutsch):Es konnte kein neues Zertifikat bzw. keine Zertifikatkette erstellt werden: %1.
„Details zum Ereignis mit ID 10 der Quelle Microsoft-Windows-CertificationAuthority“ weiterlesen

Details zum Ereignis mit ID 15 der Quelle Microsoft-Windows-CertificationAuthority

Ereignisquelle:Microsoft-Windows-CertificationAuthority
Ereignis-ID:15 (0xF)
Ereignisprotokoll:Application
Ereignistyp:Fehler
Ereignistext (englisch):Active Directory Certificate Services did not start: Version does not match certif.dll.
Ereignistext (deutsch):Die Active Directory-Zertifikatdienste wurden nicht gestartet: Die Version stimmt nicht mit "certif.dll" überein.
„Details zum Ereignis mit ID 15 der Quelle Microsoft-Windows-CertificationAuthority“ weiterlesen

Details zum Ereignis mit ID 16 der Quelle Microsoft-Windows-CertificationAuthority

Ereignisquelle:Microsoft-Windows-CertificationAuthority
Ereignis-ID:16 (0x10)
Ereignisprotokoll:Application
Ereignistyp:Fehler
Ereignistext (englisch):Active Directory Certificate Services did not start: Unable to initialize OLE: %1.
Ereignistext (deutsch):Die Active Directory-Zertifikatdienste wurden nicht gestartet: OLE konnte nicht initialisiert werden: %1.
„Details zum Ereignis mit ID 16 der Quelle Microsoft-Windows-CertificationAuthority“ weiterlesen

Details zum Ereignis mit ID 5 der Quelle Microsoft-Windows-CertificationAuthority

Ereignisquelle:Microsoft-Windows-CertificationAuthority
Ereignis-ID:5 (0x5)
Ereignisprotokoll:Application
Ereignistyp:Fehler
Symbolischer Name:MSG_BAD_REGISTRY
Ereignistext (englisch):Active Directory Certificate Services could not find required registry information. The Active Directory Certificate Services may need to be reinstalled.
Ereignistext (deutsch):Die erforderlichen Registrierungsinformationen konnten nicht gefunden werden. Die Active Directory-Zertifikatdienste müssen möglicherweise neu installiert werden.
„Details zum Ereignis mit ID 5 der Quelle Microsoft-Windows-CertificationAuthority“ weiterlesen

Den Signaturalgorithmus einer Zertifizierungsstellen-Hierarchie ändern, ohne neue Zertifizierungsstellen-Zertifikate auszustellen

Mitunter kann es erforderlich sein, den Signaturalgorithmus einer bereits installierten Zertifizierungsstellen-Hierarchie nachträglich zu ändern.

Häufig ist dies der Fall, weil man diese mit PKCS#1 Version 2.1 installiert hat und im Nachgang leider feststellen muss, dass nicht alle Anwendungen zu den daraus entstehenden Zertifikaten kompatibel sind, und die Hierarchie somit nicht verwenden können.

Ist es noch relativ einfach, den Signaturalgorithmus für die von einer Zertifizierungsstelle ausgestellten Zertifikate nachträglich zu ändern, wird es bei den Zertifizierungsstellen-Zertifikaten schon schwieriger.

„Den Signaturalgorithmus einer Zertifizierungsstellen-Hierarchie ändern, ohne neue Zertifizierungsstellen-Zertifikate auszustellen“ weiterlesen

Der Zertifizierungsstellen-Dienst startet nicht und wirft die Fehlermeldung "The parameter is incorrect. 0x80070057 (WIN32: 87 ERROR_INVALID_PARAMETER)"

Folgendes Szenario angenommen:

  • Es ist eine Zertifizierungsstelle im Netzwerk implementiert.
  • Der Zertifizierungsstellen-Dienst startet nicht.
  • Beim Versuch, den Zertifizierungsstellen-Dienst zu starten, erhält man folgende Fehlermeldung:
The parameter is incorrect. 0x57 (WIN32: 87 ERROR_INVALID_PARAMETER)
„Der Zertifizierungsstellen-Dienst startet nicht und wirft die Fehlermeldung "The parameter is incorrect. 0x80070057 (WIN32: 87 ERROR_INVALID_PARAMETER)"“ weiterlesen

PKCS#1 Version 2.1 für ausgestellte Zertifikate und Sperrlisten einer Zertifizierungsstelle konfigurieren

Mitunter kann es erforderlich sein, den Signaturalgorithmus einer bereits installierten Zertifizierungsstelle nachträglich zu ändern.

„PKCS#1 Version 2.1 für ausgestellte Zertifikate und Sperrlisten einer Zertifizierungsstelle konfigurieren“ weiterlesen

PKCS#1 Version 2.1 für eine Stammzertifizierungsstelle (Root CA) einsetzen (eigenes und ausgestellte Zertifikate)

Vor der Installation einer eigenständigen Stammzertifizierungsstelle (Standalone Root CA) kommt die Frage auf, welche kryptographischen Algorithmen eingesetzt werden sollen.

„PKCS#1 Version 2.1 für eine Stammzertifizierungsstelle (Root CA) einsetzen (eigenes und ausgestellte Zertifikate)“ weiterlesen

Grundlagen: Schlüsselalgorithmen, Signaturalgorithmen und Signaturhashalgorithmen

Bei der Planung einer Public Key Infrastruktur kommt die Frage auf, welche kryptographischen Algorithmen diese verwenden sollte.

Die wichtigsten Grundlagen werden nachfolgend erläutert.

„Grundlagen: Schlüsselalgorithmen, Signaturalgorithmen und Signaturhashalgorithmen“ weiterlesen
de_DEDeutsch