Mensagem de "Serviços de certificados não iniciado" aparece no log de eventos, mesmo que o componente Serviços de certificado é iniciado com êxito

IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.

Clique aqui para ver a versão em Inglês deste artigo: 822626
Sintomas
Em um Windows 2000 Service Pack 4 (SP4) - baseado em servidor, você pode observar eventos semelhantes ao seguinte no log de aplicativo do Visualizar eventos:

Evento 1

Tipo de evento: informações
Origem do evento: CertSvc
Categoria do evento: nenhum
IDENTIFICAÇÃO de evento: 42
Data: date
Tempo: time
Usuário: N/d
Computador: Servername
Descrição: Serviços de certificados não iniciados: não foi possível criar cadeia de certificado de autoridade de certificação Example Issue CA. Uma cadeia de certificados foi processada corretamente, mas terminou em um certificado raiz que não é confiável para o provedor de confiança. 0x800b0109 (-2146762487).

Evento 2

Tipo de evento: informações
Origem do evento: CertSvc
Categoria do evento: nenhum
IDENTIFICAÇÃO de evento: 58
Data: date
Tempo: time
Usuário: N/d
Computador: Servername
Descrição: Serviços de certificados não iniciados: um certificado na cadeia de certificado da CA para Example Issue CA expirou. Um certificado necessário não está dentro do período de validade ao verificar em relação a hora atual do sistema ou o carimbo de data/hora no arquivo assinado. 0x800b0101 (-2146762495).

Evento 3

Tipo de evento: aviso
Origem do evento: CertSvc
Categoria do evento: nenhum
IDENTIFICAÇÃO de evento: 51
Data: date
Tempo: time
Usuário: N/d
Computador: Servername
Descrição: Serviços de certificados não iniciados: um certificado na cadeia de certificado da CA para Example Issue CA foi revogado. 0x800B010C (-2146762484).

Evento 4

Tipo de evento: informações
Origem do evento: CertSvc
Categoria do evento: nenhum
IDENTIFICAÇÃO de evento: 26
Data: date
Tempo: time
Usuário: N/d
Computador: Servername
Descrição: Serviços de certificados para Example Issue CA foi iniciado.

O componente Serviços de certificado é iniciado com êxito, mas você não espera seja iniciado porque alguns desses eventos contêm a seguinte mensagem na seção "Descrição":
Os serviços de certificado não foram iniciado.
Causa
Esse comportamento ocorre devido às alterações ao log de eventos de serviços de certificados que são introduzidas no Windows 2000 SP4.

Nas versões anteriores do Windows 2000, não os eventos são registrados durante o processo de verificação da cadeia certificação autoridade de certificação (CA) certificado. No entanto, o valor HRESULT e o log de evento ID da mensagem (se nenhum erro for detectado) para cadeia de certificados da atual autoridade de certificação são retornados a uma seção de código de nível superior no Windows. Se o código de nível superior detectar que o certificado da CA atual não é válido, o evento retornado é registrado e especifica o problema de certificado junto com a mensagem "Serviços de certificados não iniciado". O componente Serviços de certificado não for iniciado.

No Windows 2000 Server SP4, um evento específico é registrado para cada cadeia de certificado de autoridade de certificação inválida durante a autoridade de certificação certificado verificação da cadeia. As mensagens de evento são usadas são as mesmas que são usados no Windows 2000 Service Pack 3 (SP3) quando serviços de certificados não for iniciado com êxito. No entanto, se a cadeia de certificados atual autoridade de certificação for válida, serviços de certificados inicia com êxito, mesmo que os eventos são registrados para a cadeia de certificados inválido (ou cadeias).

Nesse cenário, o texto da mensagem para os eventos registrados é enganoso. A mensagem "Serviços de certificados não iniciado" na seção "Descrição" do evento registrado aparece porque o mesmo texto do evento nas versões anteriores do Windows 2000 é usado. Esta mensagem não indica um problema com o certificado atual.

Observação Embora o texto de mensagem específica que está associado com os eventos registrados também esteja presente em versões anteriores do Windows 2000, esta mensagem não é exibida a menos que a atual cadeia de certificados da CA não seja válida.

Observação As informações contidas neste artigo não se aplica quando o certificado da autoridade de certificação não é válido.
Como Contornar
Para contornar esse problema, ignore a parte de descrição do evento para eventos que são registradas durante o processo de verificação da cadeia de certificado de CA "Serviços de certificados não iniciado".
Situação
A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na seção "Aplica-se a".
Referências
289213Renovação de certificado da CA redefine as configurações de diretiva para o padrão de segurança e

Aviso: este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 822626 - Última Revisão: 10/30/2006 21:24:32 - Revisão: 3.1

Microsoft Windows 2000 Advanced Server SP4, Microsoft Windows 2000 Server SP4

  • kbmt kbpending kbbug kbprb KB822626 KbMtpt
Comentários