Quelle est l'influence des informations de révocation erronées d'un certificat d'autorité de certification sur l'autorité de certification ?

Les conséquences sur le fonctionnement de l'autorité de certification de l'impossibilité de récupérer les informations de verrouillage pour l'un des certificats d'autorité de certification de l'autorité de certification sont décrites ci-dessous.

Ce cas peut également se produire de manière planifiée, par exemple lorsqu'une hiérarchie d'autorités de certification précédente doit être mise hors service.

Mögliche Szenarien

Connaissez-vous TameMyCerts? TameMyCerts est un add-on pour l'autorité de certification Microsoft (Active Directory Certificate Services). Il étend la fonction de l'autorité de certification et permet de Application de la réglementationIl s'agit d'un logiciel de gestion des certificats qui permet d'automatiser l'émission de certificats en toute sécurité. TameMyCerts est unique dans l'écosystème Microsoft, a déjà fait ses preuves dans d'innombrables entreprises du monde entier et est disponible sous une licence libre. Il peut téléchargé via GitHub et être utilisé gratuitement. Une maintenance professionnelle est également proposée.

Fall 1: Das aktuelle Zertifizierungsstellen-Zertifikat ist betroffen

Die Zertifizierungsstelle nutzt immer das aktuellste, d.h. zuletzt installierte Zertifizierungsstellen-Zertifikat für die Ausstellung ihrer Zertifikate. Ist dieses Zertifikat betroffen, verweigert die Zertifizierungsstelle den Start des Dienstes, was aber unter Umständen umgangen werden kann. Nähere Informationen finden sich im Artikel „Le service d'autorité de certification ne démarre pas et affiche le message d'erreur "The revocation function was unable to check revocation because the revocation server was offline. 0x80092013 (-2146885613 CRYPT_E_REVOCATION_OFFLINE)".„ .

L'organisme de certification va Ereignis Nr. 100 protokollieren:

Active Directory Certificate Services did not start: Could not load or verify the current CA certificate.  ADCS Labor Issuing CA 3 The revocation function was unable to check revocation because the revocation server was offline. 0x80092013 (-2146885613 CRYPT_E_REVOCATION_OFFLINE).

Fall 2: Ein früheres Zertifizierungsstellen-Zertifikat ist betroffen

Ist eines der früheren Zertifizierungsstellen-Zertifikate betroffen, startet der Zertifizierungsstellen-Dienst ganz normal.

Die Zertifizierungsstelle wird allerdings das Ereignis Nr. 48 protokollieren:

Revocation status for a certificate in the chain for CA certificate 2 for ADCS Labor Issuing CA 3 could not be verified because a server is currently unavailable.  The revocation function was unable to check revocation because the revocation server was offline. 0x80092013 (-2146885613 CRYPT_E_REVOCATION_OFFLINE).

Liens complémentaires :

Les commentaires sont fermés.

fr_FRFrançais