Fehler bei der SSL-Authentifizierung und X.509-Fehler, wenn eine WCF-fähige Anwendung die gegenseitige Authentifizierung in Windows 7, in Windows Server 2008 R2, windows Vista oder in Windows Server 2008 durchführt

Symptome

Nehmen Sie folgendes Szenario an:

  • Sie verfügen über einen Computer, auf dem eines der folgenden Betriebssysteme ausgeführt wird:

    • Windows Vista
    • Windows Server 2008
    • Windows 7
    • Windows Server 2008 R2
  • Sie verfügen über eine Anwendung, die Windows Communication Foundation (WCF) auf dem Computer aktiviert.

  • Die Anwendung basiert auf einem Clientzertifikat im Speicher eines Benutzers, um sich bei einem Server zu authentifizieren.

  • Die Anwendung führt die gegenseitige Authentifizierung mithilfe des Clientzertifikats durch.

In diesem Szenario verursacht die Authentifizierung zeitweilig eine Ausnahme, und Sie erhalten eine Fehlermeldung, die der folgenden ähnelt:

Hinweis

Fehler beim Erstellen der X.509-Zertifikats CN=<Hostkette>

Anschließend kann sich die Anwendung nicht beim Server authentifizieren.

Hinweis Das Clientzertifikat wird aus dem Speicher des Benutzers gelöscht, wenn dieses Problem auftritt, und Sie müssen das Zertifikat erneut installieren, damit die Anwendung wieder funktioniert.

Ursache

Dieses Problem tritt auf, weil das Stammzertifikat von lsass.exe während der SSL-Kommunikation in einer WCF-Anwendung gelöscht wird.

Lösung

Hotfixinformationen

Ein Hotfix zur Behebung des Problems ist von Microsoft erhältlich. Der Hotfix ist jedoch nur zur Behebung des in diesem Artikel beschriebenen Problems vorgesehen. Wenden Sie diesen Hotfix nur auf Systeme an, bei denen das in diesem Artikel beschriebene Problem auftritt. Der Hotfix wird unter Umständen zu einem späteren Zeitpunkt weiteren Tests unterzogen. Wenn Ihr System durch dieses Problem nicht schwerwiegend beeinträchtigt ist, empfehlen wir, auf das nächste Softwareupdate zu warten, das diesen Hotfix enthält.

Wenn der Hotfix zum Download zur Verfügung steht, finden Sie einen Abschnitt "Hotfix download available" (Hotfixdownload verfügbar) oben in diesem Knowledge Base-Artikel. Ist dies nicht der Fall, wenden Sie sich an die Kundenbetreuung bzw. den Support von Microsoft, um den Hotfix zu erhalten.

Hinweis Falls weitere Probleme auftreten oder andere Schritte zur Problembehandlung erforderlich sind, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Für zusätzliche Supportanfragen und -belange, die sich nicht auf diesen speziellen Hotfix beziehen, fallen die üblichen Supportgebühren an. Besuchen Sie die folgende Microsoft-Website, um eine vollständige Liste der Telefonnummern von Microsoft-Kundendienst und -Support (CSS) anzuzeigen oder eine separate Serviceanfrage zu erstellen:

http://support.microsoft.com/contactus/?ws=support Hinweis Im Formular "Hotfixdownload verfügbar" werden die Sprachen angezeigt, für die der Hotfix verfügbar ist. Wenn Ihre Sprache nicht angezeigt wird, steht der betreffende Hotfix in Ihrer Sprache nicht zur Verfügung.

Voraussetzungen

Um diesen Hotfix anwenden zu können, muss eines der folgenden Betriebssysteme ausgeführt werden:

  • Windows Vista Service Pack 2 (SP2)
  • Windows Server 2008 Service Pack 2 (SP2)
  • Windows 7
  • Windows 7 Service Pack 1 (SP1)
  • Windows Server 2008 R2
  • Windows Server 2008 R2 Service Pack 1 (SP1)

Weitere Informationen zum Beziehen eines Service Packs für Windows Vista finden Sie im folgenden Artikel der Microsoft Knowledge Base:

935791 So erhalten Sie das neueste Windows Vista Service Pack

Weitere Informationen zum Beziehen eines Service Packs für Windows Server 2008 finden Sie im folgenden Artikel der Microsoft Knowledge Base:

968849 Abrufen des neuesten Service Packs für Windows Server 2008

Registrierungsinformationen

Sie müssen keine Änderungen an der Registrierung vornehmen, um diesen Hotfix verwenden zu können.

Neustartanforderung

Sie müssen den Computer neu starten, nachdem Sie diesen Hotfix angewendet haben.

Ersetzte Hotfixes

Dieser Hotfix ersetzt keinen zuvor veröffentlichten Hotfix.

Dateiinformationen

Die internationale Version dieses Hotfix installiert Dateien mit den in der nachstehenden Tabelle aufgelisteten Attributen. Datums- und Uhrzeitangaben für diese Dateien sind in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit und unter Berücksichtigung der Sommerzeit angegeben. Außerdem können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Operationen mit den Dateien ausführen.

Windows Vista und Windows Server 2008 Dateihinweise

Wichtige Windows Vista-Hotfixes und Windows Server 2008-Hotfixes sind in denselben Paketen enthalten. Auf der Seite Hotfixanforderung ist jedoch nur "Windows Vista" aufgeführt. Um das Hotfixpaket anzufordern, das für ein oder beide Betriebssysteme gilt, wählen Sie den Hotfix aus, der auf der Seite unter "Windows Vista" aufgeführt ist. Lesen Sie in den Artikeln stets den Abschnitt "Die Informationen in diesem Artikel beziehen sich auf", um zu ermitteln, für welches Betriebssystem die einzelnen Hotfixes gelten.

  • Die Dateien, die für ein bestimmtes Produkt, SR_Level (RTM, SP n) und einen Servicezweig (LDR, GDR) gelten, können durch Überprüfen der Dateiversionsnummern identifiziert werden, wie in der folgenden Tabelle gezeigt wird.

    Version Produkt SR_Level Servicezweig
    6.0.600
    2.
    22xxx
    Windows Vista und Windows Server 2008 SP2 LDR
  • Die MANIFEST-Dateien (.manifest) und die MUM-Dateien (.mum), die für jede Umgebung installiert sind, werden separat im Abschnitt "Zusätzliche Dateiinformationen für Windows Server 2008 und für Windows Vista" aufgeführt. MUM- und MANIFEST-Dateien sowie die zugehörigen Sicherheitskatalogdateien (.cat) sind äußerst wichtig, um den Zustand der aktualisierten Komponenten beizubehalten. Die Sicherheitskatalogdateien, deren Attribute nicht aufgelistet sind, verfügen über eine digitale Microsoft-Signatur.

Alle unterstützten x86-basierten Versionen von Windows Server 2008 und Windows Vista

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform
Schannel.dll 6.0.6002.22568 275.456 11.01.2011 15:58 x86

Alle unterstützten x64-basierten Versionen von Windows Server 2008 und Windows Vista

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform
Schannel.dll 6.0.6002.22568 343,552 11.01.2011 22:16 x64
Schannel.dll 6.0.6002.22568 275.456 11.01.2011 15:58 x86

Für alle unterstützten IA-64-basierten Versionen von Windows Server 2008

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform
Schannel.dll 6.0.6002.22568 800,256 11.01.2011 15:39 IA-64
Schannel.dll 6.0.6002.22568 275.456 11.01.2011 15:58 x86

Hinweise zu den Dateiinformationen für Windows 7 und Windows Server 2008 R2

Wichtig Windows 7- und Windows Server 2008 R2-Hotfixes sind in denselben Paketen enthalten. Auf der Seite "Hotfixanfrage" sind die Hotfixes jedoch unter beiden Betriebssystemen aufgeführt. Wählen Sie den auf der Seite unter "Windows 7/Windows Server 2008 R2" aufgeführten Hotfix aus, um das Hotfixpaket für eines oder beide Betriebssysteme zu erhalten. Lesen Sie in den Artikeln stets den Abschnitt "Die Informationen in diesem Artikel beziehen sich auf", um zu ermitteln, für welches Betriebssystem die einzelnen Hotfixes gelten.

  • Welche Dateien für bestimmte Produkte, Meilensteine (RTM, SPn) und Servicebereiche (LDR, GDR) gelten, ist anhand der Dateiversionsnummern in der folgenden Tabelle zu erkennen:

    Version Produkt Meilenstein Servicezweig
    6.1.760

    0,20xxx
    Windows 7 und Windows Server 2008 R2 RTM LDR
    6.1.760

    1.21xxx
    Windows 7 und Windows Server 2008 R2 SP1 LDR
  • Die in den einzelnen Umgebungen installierten MANIFEST- (.manifest) und MUM-Dateien (.mum) sind im Abschnitt "Weitere Dateiinformationen für Windows Server 2008 R2 und Windows 7" separat aufgeführt. MUM- und MANIFEST-Dateien sowie die zugehörigen Sicherheitskatalogdateien (.cat) sind sehr wichtig, um den Zustand der aktualisierten Komponenten beizubehalten. Die Sicherheitskatalogdateien, deren Attribute nicht aufgelistet sind, verfügen über eine digitale Microsoft-Signatur.

Alle unterstützten x86-basierten Versionen von Windows 7

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform
Schannel.dll 6.1.7600.20861 224.256 18.12.2010 05:30 x86
Schannel.dll 6.1.7601.21624 224.256 18.12.2010 07:57 x86

Alle unterstützten x64-basierten Versionen von Windows 7 und Windows Server 2008 R2

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform
Schannel.dll 6.1.7600.20861 339.456 18.12.2010 06:09 x64
Schannel.dll 6.1.7601.21624 340,992 18.12.2010 08:51 x64
Schannel.dll 6.1.7600.20861 224.256 18.12.2010 05:30 x86
Schannel.dll 6.1.7601.21624 224.256 18.12.2010 07:57 x86

Alle unterstützten IA-64-basierten Versionen von Windows Server 2008 R2

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform
Schannel.dll 6.1.7600.20861 645,120 18.12.2010 05:19 IA-64
Schannel.dll 6.1.7601.21624 645,120 18.12.2010 09:35 IA-64
Schannel.dll 6.1.7600.20861 224.256 18.12.2010 05:30 x86
Schannel.dll 6.1.7601.21624 224.256 18.12.2010 07:57 x86

Status

Microsoft hat bestätigt, dass dies ein Problem bei den Microsoft-Produkten ist, die im Abschnitt „Gilt für“ aufgeführt sind.

Weitere Informationen

Weitere Informationen zur Terminologie für Softwareupdates von Microsoft finden Sie im folgenden Artikel der Microsoft Knowledge Base:

824684
        
  Erläuterung von Standardbegriffen bei Microsoft-Softwareupdates

Weitere Informationen zu Windows Communication Foundation (WCF) finden Sie auf der folgenden Microsoft-Webseite:

Einführung in Windows Communication Foundation

Weitere Dateiinformationen

Zusätzliche Dateiinformationen für Windows Vista und für Windows Server 2008

Zusätzliche Dateien für alle unterstützten x86-basierten Versionen von Windows Vista und Windows Server 2008

Dateiname Update.mum
Dateiversion Nicht anwendbar
Dateigröße 3,078
Datum (UTC) 11.01.2011
melden 21:12
Plattform Nicht anwendbar
Dateiname X86_c36fd101e44036c25029663ad087ed9f_31bf3856ad364e35_6.0.6002.22568_none_01621f48d6b3bfaa.manifest
Dateiversion Nicht anwendbar
Dateigröße 705
Datum (UTC) 11.01.2011
melden 21:12
Plattform Nicht anwendbar
Dateiname X86_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.22568_none_244d89d36bb02a1e.manifest
Dateiversion Nicht anwendbar
Dateigröße 18,090
Datum (UTC) 11.01.2011
melden 16:13
Plattform Nicht anwendbar

Zusätzliche Dateien für alle unterstützten x64-basierten Versionen von Windows Vista und Windows Server 2008

Dateiname Amd64_c7a934a3f337c5a5a3c4407c7ea6f23f_31bf3856ad364e35_6.0.6002.22568_none_3b9fcfe3eb1e07b3.manifest
Dateiversion Nicht anwendbar
Dateigröße 1,060
Datum (UTC) 11.01.2011
melden 21:12
Plattform Nicht anwendbar
Dateiname Amd64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.22568_none_806c2557240d9b54.manifest
Dateiversion Nicht anwendbar
Dateigröße 18,120
Datum (UTC) 11.01.2011
melden 16:35
Plattform Nicht anwendbar
Dateiname Update.mum
Dateiversion Nicht anwendbar
Dateigröße 3,102
Datum (UTC) 11.01.2011
melden 21:12
Plattform Nicht anwendbar
Dateiname Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.22568_none_8ac0cfa9586e5d4f.manifest
Dateiversion Nicht anwendbar
Dateigröße 17,557
Datum (UTC) 11.01.2011
melden 16:02
Plattform Nicht anwendbar

Zusätzliche Dateien für alle unterstützten IA-64-basierten Versionen von Windows Server 2008

Dateiname Ia64_5b60d2d6e3f486a67cce551e7dd5c6af_31bf3856ad364e35_6.0.6002.22568_none_0afef2a568fb10d4.manifest
Dateiversion Nicht anwendbar
Dateigröße 1,058
Datum (UTC) 11.01.2011
melden 21:12
Plattform Nicht anwendbar
Dateiname Ia64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.22568_none_244f2dc96bae331a.manifest
Dateiversion Nicht anwendbar
Dateigröße 18,105
Datum (UTC) 11.01.2011
melden 1.5.5.0
Plattform Nicht anwendbar
Dateiname Update.mum
Dateiversion Nicht anwendbar
Dateigröße 2,255
Datum (UTC) 11.01.2011
melden 21:12
Plattform Nicht anwendbar
Dateiname Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.22568_none_8ac0cfa9586e5d4f.manifest
Dateiversion Nicht anwendbar
Dateigröße 17,557
Datum (UTC) 11.01.2011
melden 16:02
Plattform Nicht anwendbar

Weitere Dateiinformationen für Windows 7 und Windows Server 2008 R2

Weitere Dateien für alle unterstützten x86-basierten Versionen von Windows 7

Dateiname Update.mum
Dateiversion Nicht anwendbar
Dateigröße 2,773
Datum (UTC) 20.12.2010
melden 11:20
Plattform Nicht anwendbar
Dateiname X86_7177985e1a00a0d94bbc8538c0e7b860_31bf3856ad364e35_6.1.7601.21624_none_0b928e26d5d333c6.manifest
Dateiversion Nicht anwendbar
Dateigröße 705
Datum (UTC) 20.12.2010
melden 11:20
Plattform Nicht anwendbar
Dateiname X86_ad4456608ff1ba245c89eb4a0a076ebb_31bf3856ad364e35_6.1.7600.20861_none_ff3be6a30ef14c86.manifest
Dateiversion Nicht anwendbar
Dateigröße 705
Datum (UTC) 20.12.2010
melden 11:20
Plattform Nicht anwendbar
Dateiname X86_microsoft-windows-security-schannel_31bf3856ad364e35_6.1.7600.20861_none_2287e444cfa7635a.manifest
Dateiversion Nicht anwendbar
Dateigröße 12,919
Datum (UTC) 18.12.2010
melden 05:59
Plattform Nicht anwendbar
Dateiname X86_microsoft-windows-security-schannel_31bf3856ad364e35_6.1.7601.21624_none_249c81d8ccaaab87.manifest
Dateiversion Nicht anwendbar
Dateigröße 12,919
Datum (UTC) 18.12.2010
melden 08:33
Plattform Nicht anwendbar

Weitere Dateien für alle unterstützten x64-basierten Versionen von Windows 7 und Windows Server 2008 R2

Dateiname Amd64_2c974159d691e2f2f950eb62ba459376_31bf3856ad364e35_6.1.7601.21624_none_1ad712556780e16c.manifest
Dateiversion Nicht anwendbar
Dateigröße 709
Datum (UTC) 20.12.2010
melden 11:20
Plattform Nicht anwendbar
Dateiname Amd64_4032f8f471821265d6de647a4f4532f6_31bf3856ad364e35_6.1.7600.20861_none_59e440ee1352aff4.manifest
Dateiversion Nicht anwendbar
Dateigröße 709
Datum (UTC) 20.12.2010
melden 11:20
Plattform Nicht anwendbar
Dateiname Amd64_8312bfa35e3020d3c4f092d2f33050a6_31bf3856ad364e35_6.1.7600.20861_none_60f3d3bf962495fe.manifest
Dateiversion Nicht anwendbar
Dateigröße 709
Datum (UTC) 20.12.2010
melden 11:20
Plattform Nicht anwendbar
Dateiname Amd64_b347fab83544d6e784e0aba2413a9b9c_31bf3856ad364e35_6.1.7601.21624_none_5bfdfd0f8e72e819.manifest
Dateiversion Nicht anwendbar
Dateigröße 1,060
Datum (UTC) 20.12.2010
melden 11:20
Plattform Nicht anwendbar
Dateiname Amd64_d97e71c139c58eeff88aaa1036979816_31bf3856ad364e35_6.1.7600.20861_none_8389137c8f9a064c.manifest
Dateiversion Nicht anwendbar
Dateigröße 1,060
Datum (UTC) 20.12.2010
melden 11:20
Plattform Nicht anwendbar
Dateiname Amd64_f6984a49ac75372f04a09b81fa098219_31bf3856ad364e35_6.1.7601.21624_none_ee4ed5469f0247c7.manifest
Dateiversion Nicht anwendbar
Dateigröße 709
Datum (UTC) 20.12.2010
melden 11:20
Plattform Nicht anwendbar
Dateiname Amd64_microsoft-windows-security-schannel_31bf3856ad364e35_6.1.7600.20861_none_7ea67fc88804d490.manifest
Dateiversion Nicht anwendbar
Dateigröße 12,921
Datum (UTC) 18.12.2010
melden 06:53
Plattform Nicht anwendbar
Dateiname Amd64_microsoft-windows-security-schannel_31bf3856ad364e35_6.1.7601.21624_none_80bb1d5c85081cbd.manifest
Dateiversion Nicht anwendbar
Dateigröße 12,921
Datum (UTC) 18.12.2010
melden 09:26
Plattform Nicht anwendbar
Dateiname Update.mum
Dateiversion Nicht anwendbar
Dateigröße 4,059
Datum (UTC) 20.12.2010
melden 11:20
Plattform Nicht anwendbar
Dateiname Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.1.7600.20861_none_88fb2a1abc65968b.manifest
Dateiversion Nicht anwendbar
Dateigröße 6,945
Datum (UTC) 18.12.2010
melden 05:50
Plattform Nicht anwendbar
Dateiname Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.1.7601.21624_none_8b0fc7aeb968deb8.manifest
Dateiversion Nicht anwendbar
Dateigröße 6,945
Datum (UTC) 18.12.2010
melden 08:23
Plattform Nicht anwendbar

Weitere Dateien für alle unterstützten IA-64-basierten Versionen von Windows Server 2008 R2

Dateiname Ia64_2bf29287825205fbbb1c09552fec48e8_31bf3856ad364e35_6.1.7600.20861_none_73e95e565c10c4b2.manifest
Dateiversion Nicht anwendbar
Dateigröße 707
Datum (UTC) 20.12.2010
melden 11:20
Plattform Nicht anwendbar
Dateiname Ia64_4032f8f471821265d6de647a4f4532f6_31bf3856ad364e35_6.1.7600.20861_none_fdc749605af347ba.manifest
Dateiversion Nicht anwendbar
Dateigröße 708
Datum (UTC) 20.12.2010
melden 11:20
Plattform Nicht anwendbar
Dateiname Ia64_4519a494fe0b9dd97753e3fde607c9dc_31bf3856ad364e35_6.1.7601.21624_none_c549f5804bb2e224.manifest
Dateiversion Nicht anwendbar
Dateigröße 707
Datum (UTC) 20.12.2010
melden 11:20
Plattform Nicht anwendbar
Dateiname Ia64_f6984a49ac75372f04a09b81fa098219_31bf3856ad364e35_6.1.7601.21624_none_9231ddb8e6a2df8d.manifest
Dateiversion Nicht anwendbar
Dateigröße 708
Datum (UTC) 20.12.2010
melden 11:20
Plattform Nicht anwendbar
Dateiname Ia64_microsoft-windows-security-schannel_31bf3856ad364e35_6.1.7600.20861_none_2289883acfa56c56.manifest
Dateiversion Nicht anwendbar
Dateigröße 12,920
Datum (UTC) 18.12.2010
melden 06:52
Plattform Nicht anwendbar
Dateiname Ia64_microsoft-windows-security-schannel_31bf3856ad364e35_6.1.7601.21624_none_249e25cecca8b483.manifest
Dateiversion Nicht anwendbar
Dateigröße 12,920
Datum (UTC) 18.12.2010
melden 09:58
Plattform Nicht anwendbar
Dateiname Update.mum
Dateiversion Nicht anwendbar
Dateigröße 2,169
Datum (UTC) 20.12.2010
melden 11:20
Plattform Nicht anwendbar
Dateiname Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.1.7600.20861_none_88fb2a1abc65968b.manifest
Dateiversion Nicht anwendbar
Dateigröße 6,945
Datum (UTC) 18.12.2010
melden 05:50
Plattform Nicht anwendbar
Dateiname Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.1.7601.21624_none_8b0fc7aeb968deb8.manifest
Dateiversion Nicht anwendbar
Dateigröße 6,945
Datum (UTC) 18.12.2010
melden 08:23
Plattform Nicht anwendbar