Il risponditore di Windows Server 2008 OCSP Online Certificate Status Protocol () non funziona con i certificati di firma che non utilizzano l'algoritmo SHA1

Lavora ovunque da qualsiasi dispositivo con Microsoft 365

Eseguire l'aggiornamento a Microsoft 365 per lavorare in qualsiasi luogo con le funzionalità e gli aggiornamenti più recenti.

Aggiorna adesso

Sintomi

Si consideri lo scenario seguente:

  • In un computer basato su Windows Server 2008, è attivato il risponditore OCSP Online Certificate Status Protocol ().

    Nota: Per attivare il risponditore OCSP, è necessario aggiungere il ruolo di servizi certificati Active Directory sul computer.

  • Il risponditore OCSP utilizza un certificato di firma OCSP assegnato manualmente.

In questo scenario, la revoca OCSP non funziona. Inoltre, viene visualizzato il seguente messaggio di errore:

Certificato di firma: Errore HRESULT E_FAIL restituito da una chiamata a un componente COM.

Quando si verifica questo problema, nel registro applicazioni viene registrato un evento analogo al seguente:

Causa

OCSP è codificato come utilizzare l'algoritmo di Secure Hash Algorithm 1 (SHA1) per la verifica della firma. Questo problema si verifica se il certificato assegnato manualmente non utilizza l'algoritmo SHA1.

Risoluzione

Un hotfix è disponibile per risolvere il problema. Questo hotfix risolve questa limitazione in modo che non è associato a certificati di firma SHA1 OCSP.

Informazioni sull'hotfix

Un hotfix supportato è disponibile da Microsoft. Tuttavia, questo hotfix è destinato esclusivamente alla correzione del problema descritto in questo articolo. Applicare questo hotfix solo ai sistemi in cui si verificano questo problema specifico. Questo hotfix potrebbe essere sottoposto ad ulteriori test. Se il problema non causa gravi difficoltà, si consiglia di attendere il successivo aggiornamento software contenente tale hotfix.

Se l'hotfix è disponibile per il download, è presente una sezione "Hotfix disponibile per il download" all'inizio di questo articolo della Knowledge Base. Se questa sezione non viene visualizzata, contattare il servizio clienti Microsoft e supporto tecnico per ottenere l'hotfix.

Nota: Se si verificano ulteriori problemi o se è necessaria attività di risoluzione aggiuntiva, potrebbe essere necessario creare una richiesta di assistenza separata. I costi di supporto normale verranno applicati per eventuali ulteriori domande e problemi che non dovessero rientrare specifico hotfix in questione. Per un elenco completo dei numeri di telefono del servizio clienti Microsoft e supporto tecnico o per creare una richiesta di assistenza separata, visitare il seguente sito Web Microsoft:

Nota: Il modulo "Hotfix disponibile per il download" Visualizza le lingue per cui è disponibile l'hotfix. Se non viene visualizzata la lingua, è perché un aggiornamento rapido non è disponibile per tale lingua.

Importanti aggiornamenti rapidi di Windows Vista e Windows Server 2008 sono inclusi nel pacchetto stesso. Tuttavia, solo uno di questi prodotti può essere elencato nella pagina "Richiesta di aggiornamento rapido". Per richiedere il pacchetto di hotfix che si applica a Windows Vista e Windows Server 2008, è sufficiente selezionare il prodotto elencato nella pagina.

Prerequisiti

Per applicare questo hotfix, è necessario disporre di Windows Server 2008 installato.

Richiesta di riavvio

Dopo avere applicato questo hotfix, è necessario riavviare il servizio Risponditore in linea (Ocspsvc.exe).

Informazioni sulla sostituzione dell'aggiornamento rapido


Questo hotfix non sostituisce eventuali altri hotfix rilasciati in precedenza.

Informazioni del Registro di sistema


Per utilizzare questo hotfix, non è necessario apportare modifiche al Registro di sistema.

Informazioni sui file

La versione inglese di questo hotfix presenta gli attributi di file (o attributi successivi) elencati nella tabella riportata di seguito. Le date e ore dei file sono elencate in base al formato UTC (Coordinated Universal Time Coordinated). Quando si visualizzano le informazioni sul file, viene convertito in ora locale. Per calcolare la differenza tra ora UTC e ora locale, utilizzare la scheda fuso orario nell'elemento di Data e ora nel Pannello di controllo.

Nota Windows Server 2008

I file MANIFEST (manifest) e il MUM (mum) installati per ogni ambiente sono
elencati separatamente
. MUM e file MANIFEST e i file di catalogo (CAT) di protezione associato, sono fondamentali per mantenere lo stato del componente aggiornato. I file di catalogo di protezione (attributi non in elenco) sono firmati mediante firma digitale Microsoft.

Per tutte le versioni basate su x86 supportate di Windows Server 2008

Nome del file

Versione del file

Dimensione del file

Data

Ora

Piattaforma

Ramo del servizio

Ocspsvc.exe

6.0.6001.22325

196,096

09-Dec-2008

04:28

x86

X86_MICROSOFT-WINDOWS-OCSP

Ocspsvcctrs.h

Non applicabile

1,569

18-Dec-2007

21:29

Non applicabile

X86_MICROSOFT-WINDOWS-OCSP

Ocspsvcctrs.ini

Non applicabile

2,918

18-Dec-2007

21:29

Non applicabile

X86_MICROSOFT-WINDOWS-OCSP

Per tutte le versioni basate su x64 supportate di Windows Server 2008

Nome del file

Versione del file

Dimensione del file

Data

Ora

Piattaforma

Ramo del servizio

Ocspsvc.exe

6.0.6001.22325

248,320

09-Dec-2008

04:59

x64

AMD64_MICROSOFT-WINDOWS-OCSP

Ocspsvcctrs.h

Non applicabile

1,569

18-Dec-2007

21:29

Non applicabile

AMD64_MICROSOFT-WINDOWS-OCSP

Ocspsvcctrs.ini

Non applicabile

2,918

18-Dec-2007

21:29

Non applicabile

AMD64_MICROSOFT-WINDOWS-OCSP

Stato

Microsoft ha confermato che questo è un problema dei prodotti Microsoft elencati nella sezione "Si applica a".

Ulteriori informazioni

Per ulteriori informazioni, fare clic sul seguente numero di articolo per visualizzare l'articolo della Microsoft Knowledge Base:

descrizione della terminologia standard utilizzata per descrivere gli aggiornamenti software Microsoft

Ulteriori informazioni sui file per Windows Server 2008

File aggiuntivi per tutte le versioni basate su x86 supportate di Windows Server 2008

Nome del file

Versione del file

Dimensione del file

Data

Ora

Piattaforma

Package_for_kb960809_server_0~31bf3856ad364e35~x86~~6.0.1.0.mum

Non applicabile

1.409

09-Dec-2008

23:11

Non applicabile

Package_for_kb960809_server~31bf3856ad364e35~x86~~6.0.1.0.mum

Non applicabile

1,430

09-Dec-2008

23:11

Non applicabile

X86_microsoft-windows-ocspsvc_31bf3856ad364e35_6.0.6001.22325_none_ddba509b7c8010ea.manifest

Non applicabile

51,644

09-Dec-2008

04:57

Non applicabile

File aggiuntivi per tutte le versioni basate su x64 supportate di Windows Server 2008

Nome del file

Versione del file

Dimensione del file

Data

Ora

Piattaforma

Amd64_microsoft-windows-ocspsvc_31bf3856ad364e35_6.0.6001.22325_none_39d8ec1f34dd8220.manifest

Non applicabile

51,682

09-Dec-2008

05:46

Non applicabile

Package_for_kb960809_server_0~31bf3856ad364e35~amd64~~6.0.1.0.mum

Non applicabile

1,417

09-Dec-2008

23:11

Non applicabile

Package_for_kb960809_server~31bf3856ad364e35~amd64~~6.0.1.0.mum

Non applicabile

1,438

09-Dec-2008

23:11

Non applicabile

Serve aiuto?

Amplia le tue competenze
Esplora i corsi di formazione
Ottieni in anticipo le nuove caratteristiche
Partecipa a Microsoft Insider

Queste informazioni sono risultate utili?

Grazie per il feedback!

Grazie per il tuo feedback! Potrebbe essere utile metterti in contatto con uno dei nostri operatori del supporto di Office.

×