| Source de l'événement : | Microsoft-Windows-CertificationAuthority |
| ID de l'événement : | 97 (0x61) |
| Journal des événements : | Application |
| Type d'événement : | Avertissement |
| Nom symbolique : | MSG_CLAMPED_BY_CA_CERT |
| Texte de l'événement (en anglais) : | Active Directory Certificate Services %1 will reduce the maximum lifetime of the issued certificate for request %2 because the CA certificate lifetime is shorter than the registry validity period. Consider renewing the CA certificate or reducing the registry validity period. |
| Texte de l'événement (en allemand) : | Von Active Directory-Zertifikatdienste %1 wird die maximale Gültigkeitsdauer des ausgestellten Zertifikats für die Anforderung %2 reduziert, da die Gültigkeitsdauer des Zertifizierungsstellenzertifikats kürzer als die Registrierungsgültigkeitsdauer ist. Sie sollten das Zertifizierungsstellenzertifikat erneuern oder die Registrierungsgültigkeitsdauer verkürzen. |
Paramètres
Les paramètres contenus dans le texte d'événement sont remplis avec les champs suivants :
- %1 : CACommonName (win : UnicodeString)
- %2 : RequestId (win:UnicodeString)
Exemple d'événements
Active Directory Certificate Services Fabrikam Issuing CA 1 will reduce the maximum lifetime of the issued certificate for request 12345 because the CA certificate lifetime is shorter than the registry validity period. Consider renewing the CA certificate or reducing the registry validity period.
Description
Connaissez-vous TameMyCerts? TameMyCerts est un add-on pour l'autorité de certification Microsoft (Active Directory Certificate Services). Il étend la fonction de l'autorité de certification et permet de Application de la réglementationIl s'agit d'un logiciel de gestion des certificats qui permet d'automatiser l'émission de certificats en toute sécurité. TameMyCerts est unique dans l'écosystème Microsoft, a déjà fait ses preuves dans d'innombrables entreprises du monde entier et est disponible sous une licence libre. Il peut téléchargé via GitHub et être utilisé gratuitement. Une maintenance professionnelle est également proposée.
Dieses Ereignis tritt dann auf, wenn ein ausgestelltes Zertifikat nicht mehr die volle konfigurierte Gültigkeitsdauer erreichen kann, da es durch das Ablaufdatum des Zertifizierungsstellen-Zertifikats begrenzt wird.
Microsoft Active Directory Certificate Services ist nach dem Schalenmodell implementiert, d.h. kein ausgestelltes Zertifikat kann länger gültig sein als das übergeordnete Zertifizierungsstellen-Zertifikat.
Dieses Ereignis kann somit ein Indiz dafür sein, dass das Zertifizierungsstellen-Zertifikat dringend erneuert werden muss, oder die vorhandenen Zertifikatvorlagen auf eine neue Zertifizierungsstelle mit längerer Gültigkeitsdauer migriert werden müssen.
Das Ereignis tritt unabhängig von der in der Zertifikatvorlage konfigurierten Zertifikatgültigkeit auf. Es wird ausgelöst, wenn der in der Registrierung der Zertifizierungsstelle konfigurierte Wert („ValidityPeriod“ und „ValidityPeriodUnits“) den verbleibenden Gültigkeitszeitraum übersteigt. Somit tritt das Ergebnis auch dann auf, wenn für die konkrete Zertifikatvorlage noch kein Problem besteht.
L'événement ne se produit que si la Niveau de journalisation pour le journal des événements de l'autorité de certification concernée a été défini sur 4 (CERTLOG_VERBOSE) ou plus.
Das Ereignis wurde auch schon als Fehlalarm in Korrelation zu Ereignis mit ID 77 der Quelle Microsoft-Windows-CertificationAuthority gesichtet.
Évaluation de la sécurité
L'approche de la sécurité est axée sur les trois dimensions de la confidentialité (Confidentiality), de l'intégrité (Integrity) et de la disponibilité (Availability).
Langfristig droht, dass keine neuen Zertifikate mehr ausgestellt werden können. Die Verfügbarkeit ist daher bedroht.
Évaluation par Microsoft
Microsoft évalue cet événement dans le Sécurisation de l'infrastructure à clés publiques (PKI) Livre blanc avec un niveau de gravité „Faible.
Liens complémentaires :
- Aperçu des événements Windows générés par l'autorité de certification
- Aperçu des événements d'audit générés par l'organisme de certification
Les commentaires sont fermés.