| Source de l'événement : | Répondeur en ligne Microsoft Windows |
| ID de l'événement : | 26 (0x1A) |
| Journal des événements : | Application |
| Type d'événement : | Erreur |
| Nom symbolique : | MSG_E_CACONFIG_SIGNINGCERT_EXPIRED |
| Texte de l'événement (en anglais) : | Le certificat de signature pour la configuration du répondeur en ligne %1 a expiré. Les demandes OCSP pour cette configuration seront rejetées. |
| Texte de l'événement (en allemand) : | Le certificat de signature pour la configuration du répondeur en ligne %1 a expiré. Les demandes OCSP pour cette configuration sont rejetées. |
Catégorie : Protocole de statut des certificats en ligne (OCSP)
Détails de l'événement avec l'ID 17 de la source Microsoft-Windows-OnlineResponder
| Source de l'événement : | Répondeur en ligne Microsoft Windows |
| ID de l'événement : | 17 (0x11) |
| Journal des événements : | Application |
| Type d'événement : | Information |
| Texte de l'événement (en anglais) : | Le service de réponse en ligne a été lancé. |
| Texte de l'événement (en allemand) : | Le service de réponse en ligne a été lancé. |
Détails de l'événement avec l'ID 18 de la source Microsoft-Windows-OnlineResponder
| Source de l'événement : | Répondeur en ligne Microsoft Windows |
| ID de l'événement : | 18 (0x12) |
| Journal des événements : | Application |
| Type d'événement : | Information |
| Texte de l'événement (en anglais) : | Le service de réponse en ligne a été interrompu. |
| Texte de l'événement (en allemand) : | Le service de réponse en ligne a été interrompu. |
Détails de l'événement avec l'ID 20 de la source Microsoft-Windows-OnlineResponder
| Source de l'événement : | Répondeur en ligne Microsoft Windows |
| ID de l'événement : | 20 (0x14) |
| Journal des événements : | Application |
| Type d'événement : | Erreur |
| Nom symbolique : | MSG_E_GENERIC_STARTUP_FAILURE |
| Texte de l'événement (en anglais) : | Le service Online Responder n'a pas démarré : %1. |
| Texte de l'événement (en allemand) : | Le service de réponse en ligne n'a pas été démarré : %1. |
Détails de l'événement ID 17 de la source Microsoft-Windows-OnlineResponderRevocationProvider
| Source de l'événement : | Microsoft Windows Online Responder Revocation Provider |
| ID de l'événement : | 17 (0x11) |
| Journal des événements : | Application |
| Type d'événement : | Erreur |
| Nom symbolique : | MSG_E_FAILED_TO_INITIALIZE |
| Texte de l'événement (en anglais) : | Pour la configuration %1, le fournisseur de révocation de répondeur en ligne ne dispose d'aucune information CRL ou dispose d'informations CRL obsolètes. |
| Texte de l'événement (en allemand) : | Le fournisseur de services de blocage en ligne ne dispose d'aucune information sur les listes de blocage pour la configuration de %1, ou bien celles-ci sont obsolètes. |
Détails de l'événement ID 18 de la source Microsoft-Windows-OnlineResponderRevocationProvider
| Source de l'événement : | Microsoft Windows Online Responder Revocation Provider |
| ID de l'événement : | 18 (0x12) |
| Journal des événements : | Application |
| Type d'événement : | Erreur |
| Texte de l'événement (en anglais) : | Pour la configuration %1, le fournisseur de révocation de répondeur en ligne a trouvé une liste de révocation différentielles (CRL) faisant référence à une liste de révocation de base (CRL) plus récente. |
| Texte de l'événement (en allemand) : | Lors de la configuration de %1, le fournisseur de blocage de répondeur en ligne a trouvé une liste de blocage delta qui renvoie à une liste de blocage de base plus récente. |
Détails de l'événement avec l'ID 16 de la source Microsoft-Windows-OnlineResponderRevocationProvider
| Source de l'événement : | Microsoft Windows Online Responder Revocation Provider |
| ID de l'événement : | 16 (0x10) |
| Journal des événements : | Application |
| Type d'événement : | Avertissement |
| Texte de l'événement (en anglais) : | Pour la configuration %1, le fournisseur de révocation de répondeur en ligne n'a pas réussi à mettre à jour les informations CRL : %2. |
| Texte de l'événement (en allemand) : | Le fournisseur de blocage de répondeur en ligne n'a pas pu mettre à jour les informations de la liste de blocage pour la configuration de %1 : %2. |
Détails de l'événement avec l'ID 19 de la source Microsoft-Windows-OnlineResponderWebProxy
| Source de l'événement : | Microsoft Windows OnlineResponderWebProxy |
| ID de l'événement : | 19 (0x13) |
| Journal des événements : | Application |
| Type d'événement : | Information |
| Texte de l'événement (en anglais) : | Le proxy Web Online Responder est déchargé. |
| Texte de l'événement (en allemand) : | Le proxy Web du répondeur en ligne est déchargé. |
Détails de l'événement avec l'ID 20 de la source Microsoft-Windows-OnlineResponderWebProxy
| Source de l'événement : | Microsoft Windows OnlineResponderWebProxy |
| ID de l'événement : | 20 (0x14) |
| Journal des événements : | Application |
| Type d'événement : | Information |
| Texte de l'événement (en anglais) : | Le proxy Web Online Responder a détecté une configuration non valide pour la propriété %1. La valeur a été modifiée de %2 à %3. |
| Texte de l'événement (en allemand) : | Le proxy Web Online Responder a détecté une configuration non valide pour la propriété „ %1 “. La valeur a été modifiée de „ %2 “ à „ %3 “. |
Détails de l'événement avec l'ID 21 de la source Microsoft-Windows-OnlineResponderWebProxy
| Source de l'événement : | Microsoft Windows OnlineResponderWebProxy |
| ID de l'événement : | 21 (0x15) |
| Journal des événements : | Application |
| Type d'événement : | Erreur |
| Texte de l'événement (en anglais) : | Le proxy Web Online Responder n'a pas traité une requête extrêmement longue provenant de %1. Cela peut indiquer une attaque par déni de service. Si la requête a été rejetée par erreur, modifiez la propriété MaxIncomingMessageSize pour le service. Cette erreur ne sera consignée que toutes les 20 minutes. |
| Texte de l'événement (en allemand) : | Le proxy Web Online Responder n'a pas traité une requête très longue provenant de %1. Cela peut indiquer une attaque par déni de service. Si la requête a été rejetée à tort, modifiez la propriété „ MaxIncomingMessageSize “ pour le service. Cette erreur est consignée toutes les 20 minutes. |
Détails de l'événement avec l'ID 18 de la source Microsoft-Windows-OnlineResponderWebProxy
| Source de l'événement : | Microsoft Windows OnlineResponderWebProxy |
| ID de l'événement : | 18 (0x12) |
| Journal des événements : | Application |
| Type d'événement : | Information |
| Nom symbolique : | MSG_E_MISMATCHED_BASE_DELTA_CRL |
| Texte de l'événement (en anglais) : | Le proxy Web Online Responder est chargé avec succès. |
| Texte de l'événement (en allemand) : | Le proxy Web Online Responder a été chargé avec succès. |
Détails de l'événement avec l'ID 17 de la source Microsoft-Windows-OnlineResponderWebProxy
| Source de l'événement : | Microsoft Windows OnlineResponderWebProxy |
| ID de l'événement : | 17 (0x11) |
| Journal des événements : | Application |
| Type d'événement : | Erreur |
| Nom symbolique : | MSG_E_INVALID_CRL |
| Texte de l'événement (en anglais) : | Le proxy Web Online Responder n'a pas pu s'initialiser. %1 |
| Texte de l'événement (en allemand) : | Le proxy Web du répondeur en ligne n'a pas pu être initialisé. %1 |
Principes de base : vérification du statut de révocation des certificats
Si un certificat valide et non encore expiré doit être retiré de la circulation, il doit être révoqué. À cette fin, les autorités de certification tiennent à jour des listes de blocage dans lesquelles sont répertoriées les empreintes numériques des certificats révoqués. Elles doivent être consultées lors du contrôle de validité.
Continuer la lecture de « Grundlagen: Überprüfung des Sperrstatus von Zertifikaten »Utilisation du répondeur en ligne (OCSP) avec un module de sécurité matériel (HSM) SafeNet
Avec SafeNet Key Storage Provider, il n'est pas possible de définir des autorisations pour les clés privées : la console MMC (Microsoft Management Console) plante dans ce cas.
Continuer la lecture de « Den Onlineresponder (OCSP) mit einem SafeNet Hardware Security Module (HSM) verwenden »Utilisation de HTTP via Transport Layer Security (HTTPS) pour les points de distribution de listes de blocage (CDP) et le répondeur en ligne (OCSP)
En ce qui concerne la conception de l'infrastructure destinée à fournir les informations de blocage, c'est-à-dire les points de distribution des listes de révocation (CRL Distribution Point, CSP) et les répondeurs en ligne (Online Certificate Status Protocol, OCSP), la question se pose de savoir s'il convient de les „ sécuriser “ via Secure Sockets Layer (SSL) ou Transport Layer Security (TLS).
Continuer la lecture de « Verwenden von HTTP über Transport Layer Security (HTTPS) für die Sperrlistenverteilungspunkte (CDP) und den Onlineresponder (OCSP) »