| Ereignisquelle: | Microsoft-Windows-CertificationAuthority |
| Ereignis-ID: | 22 (0x16) |
| Ereignisprotokoll: | Application |
| Ereignistyp: | Fehler |
| Symbolischer Name: | MSG_E_PROCESS_REQUEST_FAILED_WITH_INFO |
| Ereignistext (englisch): | Active Directory Certificate Services could not process request %1 due to an error: %2. The request was for %3. Additional information: %4 |
| Ereignistext (deutsch): | Die Anforderung %1 konnte aufgrund eines Fehlers nicht ausgeführt werden: %2. Die Anforderung bezog sich auf %3. Weitere Informationen: %4 |
Kategorie: Zertifizierungsstelle
Details zum Ereignis mit ID 23 der Quelle Microsoft-Windows-CertificationAuthority
| Ereignisquelle: | Microsoft-Windows-CertificationAuthority |
| Ereignis-ID: | 23 (0x17) |
| Ereignisprotokoll: | Application |
| Ereignistyp: | Fehler |
| Symbolischer Name: | MSG_E_BADCERTLENGTHFIELD |
| Ereignistext (englisch): | Active Directory Certificate Services could not process request %1 due to an error: %2. The request was for %3. The certificate would contain an encoded length that is potentially incompatible with older enrollment software. Submit a new request using different length input data for the following field: %4 |
| Ereignistext (deutsch): | Die Anforderung %1 konnte aufgrund eines Fehlers nicht ausgeführt werden: %2. Die Anforderung bezog sich auf %3. Das Zertifikat würde eine codierte Länge enthalten, die möglicherweise nicht mit älteren Versionen der Registrierungssoftware kompatibel ist. Übermitteln Sie eine neue Anforderung mit einer anderen Längenangabe im folgenden Feld: %4 |
Details zum Ereignis mit ID 15 der Quelle Microsoft-Windows-CertificationAuthority
| Ereignisquelle: | Microsoft-Windows-CertificationAuthority |
| Ereignis-ID: | 15 (0xF) |
| Ereignisprotokoll: | Application |
| Ereignistyp: | Fehler |
| Ereignistext (englisch): | Active Directory Certificate Services did not start: Version does not match certif.dll. |
| Ereignistext (deutsch): | Die Active Directory-Zertifikatdienste wurden nicht gestartet: Die Version stimmt nicht mit "certif.dll" überein. |
Details zum Ereignis mit ID 16 der Quelle Microsoft-Windows-CertificationAuthority
| Ereignisquelle: | Microsoft-Windows-CertificationAuthority |
| Ereignis-ID: | 16 (0x10) |
| Ereignisprotokoll: | Application |
| Ereignistyp: | Fehler |
| Ereignistext (englisch): | Active Directory Certificate Services did not start: Unable to initialize OLE: %1. |
| Ereignistext (deutsch): | Die Active Directory-Zertifikatdienste wurden nicht gestartet: OLE konnte nicht initialisiert werden: %1. |
Details zum Ereignis mit ID 6 der Quelle Microsoft-Windows-CertificationAuthority
| Ereignisquelle: | Microsoft-Windows-CertificationAuthority |
| Ereignis-ID: | 6 (0x6) |
| Ereignisprotokoll: | Application |
| Ereignistyp: | Information |
| Ereignistext (englisch): | Active Directory Certificate Services issued a certificate for request %1 for %2. |
| Ereignistext (deutsch): | Ein Zertifikat wurde für die Anforderung %1 für %2 ausgestellt. |
Details zum Ereignis mit ID 7 der Quelle Microsoft-Windows-CertificationAuthority
| Ereignisquelle: | Microsoft-Windows-CertificationAuthority |
| Ereignis-ID: | 7 (0x7) |
| Ereignisprotokoll: | Application |
| Ereignistyp: | Warnung |
| Symbolischer Name: | MSG_DN_CERT_DENIED |
| Ereignistext (englisch): | Active Directory Certificate Services denied request %1 because %2. The request was for %3. |
| Ereignistext (deutsch): | Die Anforderung %1 wurde abgelehnt, da %2. Die Anforderung war für %3. |
Details zum Ereignis mit ID 8 der Quelle Microsoft-Windows-CertificationAuthority
| Ereignisquelle: | Microsoft-Windows-CertificationAuthority |
| Ereignis-ID: | 8 (0x8) |
| Ereignisprotokoll: | Application |
| Ereignistyp: | Information |
| Ereignistext (englisch): | Active Directory Certificate Services left request %1 pending in the queue for %2. |
| Ereignistext (deutsch): | Die Anforderung %1 von %2 wurde in die Warteschlange gestellt. |
Details zum Ereignis mit ID 9 der Quelle Microsoft-Windows-CertificationAuthority
| Ereignisquelle: | Microsoft-Windows-CertificationAuthority |
| Ereignis-ID: | 9 (0x9) |
| Ereignisprotokoll: | Application |
| Ereignistyp: | Fehler |
| Symbolischer Name: | MSG_NO_POLICY |
| Ereignistext (englisch): | The Active Directory Certificate Services did not start: Unable to load an external policy module. |
| Ereignistext (deutsch): | Die Active Directory-Zertifikatdienste wurden nicht gestartet: Es konnte kein externes Richtlinienmodul geladen werden. |
Details zum Ereignis mit ID 10 der Quelle Microsoft-Windows-CertificationAuthority
| Ereignisquelle: | Microsoft-Windows-CertificationAuthority |
| Ereignis-ID: | 10 (0xA) |
| Ereignisprotokoll: | Application |
| Ereignistyp: | Fehler |
| Symbolischer Name: | MSG_E_CANNOT_BUILD_CERT_OR_CHAIN |
| Ereignistext (englisch): | Active Directory Certificate Services were unable to build a new certificate or certificate chain: %1. |
| Ereignistext (deutsch): | Es konnte kein neues Zertifikat bzw. keine Zertifikatkette erstellt werden: %1. |
Details zum Ereignis mit ID 5 der Quelle Microsoft-Windows-CertificationAuthority
| Ereignisquelle: | Microsoft-Windows-CertificationAuthority |
| Ereignis-ID: | 5 (0x5) |
| Ereignisprotokoll: | Application |
| Ereignistyp: | Fehler |
| Symbolischer Name: | MSG_BAD_REGISTRY |
| Ereignistext (englisch): | Active Directory Certificate Services could not find required registry information. The Active Directory Certificate Services may need to be reinstalled. |
| Ereignistext (deutsch): | Die erforderlichen Registrierungsinformationen konnten nicht gefunden werden. Die Active Directory-Zertifikatdienste müssen möglicherweise neu installiert werden. |
Den Signaturalgorithmus einer Zertifizierungsstellen-Hierarchie ändern, ohne neue Zertifizierungsstellen-Zertifikate auszustellen
Mitunter kann es erforderlich sein, den Signaturalgorithmus einer bereits installierten Zertifizierungsstellen-Hierarchie nachträglich zu ändern.
Häufig ist dies der Fall, weil man diese mit PKCS#1 Version 2.1 installiert hat und im Nachgang leider feststellen muss, dass nicht alle Anwendungen zu den daraus entstehenden Zertifikaten kompatibel sind, und die Hierarchie somit nicht verwenden können.
Ist es noch relativ einfach, den Signaturalgorithmus für die von einer Zertifizierungsstelle ausgestellten Zertifikate nachträglich zu ändern, wird es bei den Zertifizierungsstellen-Zertifikaten schon schwieriger.
„Den Signaturalgorithmus einer Zertifizierungsstellen-Hierarchie ändern, ohne neue Zertifizierungsstellen-Zertifikate auszustellen“ weiterlesenDer Zertifizierungsstellen-Dienst startet nicht und wirft die Fehlermeldung "The parameter is incorrect. 0x80070057 (WIN32: 87 ERROR_INVALID_PARAMETER)"
Folgendes Szenario angenommen:
- Es ist eine Zertifizierungsstelle im Netzwerk implementiert.
- Der Zertifizierungsstellen-Dienst startet nicht.
- Beim Versuch, den Zertifizierungsstellen-Dienst zu starten, erhält man folgende Fehlermeldung:
The parameter is incorrect. 0x57 (WIN32: 87 ERROR_INVALID_PARAMETER)„Der Zertifizierungsstellen-Dienst startet nicht und wirft die Fehlermeldung "The parameter is incorrect. 0x80070057 (WIN32: 87 ERROR_INVALID_PARAMETER)"“ weiterlesen
PKCS#1 Version 2.1 für ausgestellte Zertifikate und Sperrlisten einer Zertifizierungsstelle konfigurieren
Mitunter kann es erforderlich sein, den Signaturalgorithmus einer bereits installierten Zertifizierungsstelle nachträglich zu ändern.
„PKCS#1 Version 2.1 für ausgestellte Zertifikate und Sperrlisten einer Zertifizierungsstelle konfigurieren“ weiterlesenPKCS#1 Version 2.1 für eine Stammzertifizierungsstelle (Root CA) einsetzen (eigenes und ausgestellte Zertifikate)
Vor der Installation einer eigenständigen Stammzertifizierungsstelle (Standalone Root CA) kommt die Frage auf, welche kryptographischen Algorithmen eingesetzt werden sollen.
„PKCS#1 Version 2.1 für eine Stammzertifizierungsstelle (Root CA) einsetzen (eigenes und ausgestellte Zertifikate)“ weiterlesenGrundlagen: Schlüsselalgorithmen, Signaturalgorithmen und Signaturhashalgorithmen
Bei der Planung einer Public Key Infrastruktur kommt die Frage auf, welche kryptographischen Algorithmen diese verwenden sollte.
Die wichtigsten Grundlagen werden nachfolgend erläutert.
„Grundlagen: Schlüsselalgorithmen, Signaturalgorithmen und Signaturhashalgorithmen“ weiterlesen