Détails de l'événement ID 97 de la source Microsoft-Windows-CertificationAuthority

Source de l'événement :Microsoft-Windows-CertificationAuthority
ID de l'événement :97 (0x61)
Journal des événements :Application
Type d'événement :Avertissement
Nom symbolique :MSG_CLAMPED_BY_CA_CERT
Texte de l'événement (en anglais) :Active Directory Certificate Services %1 réduira la durée de vie maximale du certificat émis pour la demande %2, car la durée de vie du certificat CA est inférieure à la période de validité du registre. Envisagez de renouveler le certificat CA ou de réduire la période de validité du registre.
Texte de l'événement (en allemand) :Les services de certificats Active Directory %1 réduisent la durée de validité maximale du certificat émis pour la demande %2, car la durée de validité du certificat de l'autorité de certification est inférieure à la durée de validité de l'enregistrement. Vous devez renouveler le certificat de l'autorité de certification ou raccourcir la durée de validité de l'enregistrement.

Paramètres

Les paramètres contenus dans le texte d'événement sont remplis avec les champs suivants :

  • %1 : CACommonName (win : UnicodeString)
  • %2 : RequestId (win:UnicodeString)

Exemple d'événements

Active Directory Certificate Services Fabrikam Issuing CA 1 will reduce the maximum lifetime of the issued certificate for request 12345 because the CA certificate lifetime is shorter than the registry validity period. Consider renewing the CA certificate or reducing the registry validity period.

Description

Connaissez-vous TameMyCerts? TameMyCerts est un add-on pour l'autorité de certification Microsoft (Active Directory Certificate Services). Il étend la fonction de l'autorité de certification et permet de Application de la réglementationIl s'agit d'un logiciel de gestion des certificats qui permet d'automatiser l'émission de certificats en toute sécurité. TameMyCerts est unique dans l'écosystème Microsoft, a déjà fait ses preuves dans d'innombrables entreprises du monde entier et est disponible sous une licence libre. Il peut téléchargé via GitHub et être utilisé gratuitement. Une maintenance professionnelle est également proposée.

Cet événement se produit lorsqu'un certificat émis ne peut plus atteindre la totalité de la durée de validité configurée, car il est limité par la date d'expiration du certificat de l'autorité de certification.

Microsoft Active Directory Certificate Services est implémenté selon le modèle de la coquille, ce qui signifie qu'aucun certificat émis ne peut avoir une durée de validité supérieure à celle du certificat de l'autorité de certification de niveau supérieur.

Cet événement peut donc indiquer que le certificat de l'autorité de certification doit être renouvelé d'urgence ou que les modèles de certificats existants doivent être migrés vers une nouvelle autorité de certification dont la durée de validité est plus longue.

Cet événement se produit indépendamment de la validité du certificat configurée dans le modèle de certificat. Il est déclenché lorsque la valeur configurée dans le registre de l'autorité de certification („ValidityPeriod“ et „ValidityPeriodUnits“) dépasse la période de validité restante. Ainsi, le résultat se produit même s'il n'y a pas encore de problème pour le modèle de certificat concret.

L'événement ne se produit que si la Niveau de journalisation pour le journal des événements de l'autorité de certification concernée a été défini sur 4 (CERTLOG_VERBOSE) ou plus.

L'événement a également déjà été considéré comme une fausse alerte en corrélation avec Événement avec ID 77 de la source Microsoft-Windows-CertificationAuthority repérés.

Évaluation de la sécurité

L'approche de la sécurité est axée sur les trois dimensions de la confidentialité (Confidentiality), de l'intégrité (Integrity) et de la disponibilité (Availability).

A long terme, il risque de ne plus être possible de délivrer de nouveaux certificats. La disponibilité est donc menacée.

Évaluation par Microsoft

Microsoft évalue cet événement dans le Sécurisation de l'infrastructure à clés publiques (PKI) Livre blanc avec un niveau de gravité „Faible.

Liens complémentaires :

Sources externes

Les commentaires sont fermés.

fr_FRFrançais