Salt la conținutul principal
Asistență
Conectare

Răspuns de Windows Server 2008 Online Certificate Status Protocol (OCSP) nu funcționează cu certificate semnare care nu utilizează algoritmul SHA1

Lucrați de oriunde de pe orice dispozitiv cu Microsoft 365

Faceți upgrade la Microsoft 365 pentru a lucra oriunde cu cele mai recente caracteristici și actualizări.

Faceți upgrade acum

Simptome

Să luăm în considerare următorul scenariu:

  • Pe un computer bazat pe Windows Server 2008, răspuns Online Certificate Status Protocol (OCSP) este activat.

    Notă Pentru a activa OCSP de răspuns, trebuie să adăugați rolul Active Directory Services certificatul pe computer.

  • Răspuns OCSP utilizează un certificat de semnare OCSP manual atribuit.

În acest scenariu, revocarea OCSP nu funcționează. În plus, primiţi următorul mesaj de eroare:

Certificat de semnare: Eroare HRESULT E_FAIL a fost returnată de la un apel a unei componente COM.

Când apare această problemă, în Jurnalul de aplicații se înregistrează un eveniment care seamănă cu următorul:

Cauza

OCSP este depanării codificat se utilizează algoritmul Secure Hash Algorithm 1 (SHA1) pentru verificarea semnăturii. Această problemă se produce dacă certificatul manual atribuit nu utilizează algoritmul SHA1.

Rezolvare

O remediere rapidă este disponibilă pentru a rezolva această problemă. Această remediere rapidă rezolvă această limitare, astfel încât OCSP nu este legat de certificate de semnare SHA1.

Informații despre remedierea rapidă

O remediere rapidă compatibilă este disponibilă de la Microsoft. Cu toate acestea, această remediere rapidă este destinată pentru a corecta doar problema descrisă în acest articol. Aplicați această remediere rapidă numai pentru sistemele care întâmpină această problemă anume. Această remediere rapidă poate să necesite testare suplimentară. De aceea, dacă nu sunteți grav afectat de această problemă, vă recomandăm să aşteptaţi următoarea actualizare software care conţine această remediere rapidă.

Dacă remedierea rapidă este disponibilă pentru descărcare, există o secțiune "Descărcare remediere rapidă disponibilă" în partea de sus a acestui articol din baza de cunoștințe. Dacă nu apare această secţiune, contactaţi Microsoft Client Service și suport pentru a obţine remedierea rapidă.

Notă Dacă se produc probleme suplimentare sau este necesară depanarea, poate fi necesar să creați o solicitare de asistenţă separată. Costurile de obicei pentru suport se vor aplica pentru sprijin suplimentar, întrebări și probleme care nu sunt specifice pentru această remediere rapidă . Pentru o listă completă de numere de telefon de asistență și relații Microsoft sau pentru a crea o solicitare de asistenţă separată, vizitați următorul site Web Microsoft:

Notă Formularul "Descărcare remediere rapidă disponibilă" afişează limbile pentru care este disponibilă remedierea rapidă. Dacă nu vedeți limba dvs., înseamnă că o remediere rapidă nu este disponibilă pentru respectiva limbă.

Remedieri rapide importante pentru Windows Vista și Windows Server 2008 sunt incluse în aceleași pachete. Cu toate acestea, doar unul dintre aceste produse poate fi listat în pagina "Solicitare remediere rapidă". Pentru a solicita pachetul de remediere rapidă care se aplică pentru Windows Vista și Windows Server 2008, selectați produsul listat pe pagină.

Cerințe preliminare

Pentru a aplica această remediere rapidă, trebuie să aveți instalat Windows Server 2008.

Cerinţă de repornire

După ce Aplicați această remediere rapidă, trebuie să reporniți serviciul Online de răspuns (Ocspsvc.exe).

Informații despre înlocuirea remedierilor rapide


Această remediere rapidă nu înlocuiește nicio altă remediere rapidă.

Informații despre registry


Pentru a utiliza această remediere rapidă, nu trebuie să efectuați modificări în registry.

Informații despre fișier

Versiunea în limba engleză a acestei remedieri rapide are atributele de fişier (sau atribute de fişier mai recente) enumerate în următorul tabel. Datele şi orele acestor fişiere sunt exprimate în listă în ora universală (UTC). Când vizualizaţi informaţiile despre fișier, acesta este convertit la ora locală. Pentru a găsi diferenţa dintre UTC şi ora locală, utilizaţi fila Fusul orar în elementul de Data şi ora în Panoul de Control.

Notă Windows Server 2008

Fişierele MANIFEST (.manifest) și MUM (.mum) care sunt instalate pentru fiecare mediu sunt
listate separat
. MUM fișierele MANIFEST și fișierele de securitate asociate de catalog (.cat), sunt critice pentru menținerea stării componentei actualizate. Fişierele catalog de securitate (atribute nelistate) sunt semnate cu o semnătură digitală Microsoft.

Pentru toate versiunile de Windows Server 2008 x86 acceptate

Aveți nevoie de ajutor suplimentar?

Extindeți-vă competențele
Explorați instruirea
Fiți primul care obține noile caracteristici
Alăturați-vă la Microsoft Insider

V-a fost de ajutor această informație?

Vă mulțumim pentru feedback!

Vă mulțumim pentru feedback! Se pare că ar fi util să luați legătura cu unul dintre agenții noștri de asistență Office.

×