Ereignisquelle: | Microsoft-Windows-EnrollmentWebService |
Ereignis-ID: | 7 (0x7) |
Ereignisprotokoll: | Microsoft-Windows-EnrollmentWebService/Admin |
Ereignistyp: | Fehler |
Ereignistext (englisch): | The Certificate Enrollment Web Service is attempting to use renewal-only mode, but certification authority (CA) "%1" does not support this mode. To use renewal-only mode, configure the Certificate Enrollment Web Service to use a CA that is installed on a computer that is running at least Windows Server 2008 R2. Then, configure the CA by running the following command on the CA: certutil -setreg policy\editflags +EDITF_ENABLERENEWONBEHALFOF. Otherwise, disable renewal-only mode. If no action is taken, subsequent requests will be rejected. |
Ereignistext (deutsch): | Vom Zertifikatregistrierungs-Webdienst wird versucht, den Nur-Erneuerungen-Modus zu verwenden. Dieser Modus wird jedoch von der Zertifizierungsstelle "%1" nicht unterstützt. Wenn Sie den Nur-Erneuerungen-Modus verwenden möchten, konfigurieren Sie den Zertifikatregistrierungs-Webdienst zur Verwendung einer Zertifizierungsstelle, die auf einem Computer mit Windows Server 2008 R2 oder höher installiert ist, und konfigurieren Sie dann die Zertifizierungsstelle selbst durch Ausführen des Befehls "certutil -setreg policy\editflags +EDITF_ENABLERENEWONBEHALFOF". Deaktivieren Sie andernfalls den Nur-Erneuerungen-Modus. Wenn keine Aktion ausgeführt wird, werden künftige Anforderungen abgelehnt. |
Parameter
Die im Ereignistext enthaltenen Parameter werden mit folgenden Feldern befüllt:
- %1: CAConfig (win:UnicodeString)
Die Zertifikatregistrierungs-Webdienste (Certificate Enrollment Policy Web Service, CEP und Certificate Enrollment Web Service, CES) ermöglichen die automatische Beantragung und Erneuerung von Zertifikaten einer Zertifizierungsstelle über eine Webbasierte Schnittstelle. Somit ist kein direkter Kontakt zur Zertifizierungsstelle über Remote Procedure Call (RPC) notwendig. Für eine detailliertere Beschreibung siehe Artikel "Grundlagen Zertifikatbeantragung über Certificate Enrollment Web Services (CEP, CES)".
Beschreibung
Kennen Sie TameMyCerts? TameMyCerts ist ein Add-On für die Microsoft Zertifizierungsstelle (Active Directory Certificate Services). Es erweitert die Funktion der Zertifizierungsstelle und ermöglicht die Anwendung von Regelwerken, um die sichere Automatisierung von Zertifikat-Ausstellungen zu realisieren. TameMyCerts ist einzigartig im Microsoft-Ökosystem, hat sich bereits in unzähligen Unternehmen auf der ganzen Welt bewährt und steht unter einer freien Lizenz. Es kann über GitHub heruntergeladen und kostenlos verwendet werden. Professionelle Wartung wird ebenfalls angeboten.
Hierzu wurde noch keine Beschreibung verfasst.
Sicherheitsbewertung
Die Sicherheitsbetrachtung richtet sich nach den drei Dimensionen Vertraulichkeit (Confidentiality), Integrität (Integrity) und Verfügbarkeit (Availability).
Hierzu wurde noch keine Beschreibung verfasst.