使用 Microsoft 登录
登录或创建帐户。
你好,
使用其他帐户。
你有多个帐户
选择要登录的帐户。

症状

请考虑以下情形:

  • 您正在运行的基于 Windows Server 2008 的计算机都安装一个第三方密钥存储提供程序 (KSP)。

  • 第三方 KSP 不允许 SHA1 哈希签名。KSP 可能配置为不允许 SHA1 哈希签名或可能不支持它。

  • 您的计算机上安装 Active Directory 证书服务角色。当您执行此操作时,您配置证书服务以使用证书颁发机构 (CA) 的私钥 KSP。

在这种情况下,Active Directory 证书服务服务没有启动。此外,系统日志中记录以下事件︰注释

  • 在此情况下, CAName
    占位符表示已安装的证书颁发机构的名称。ErrorDescription占位符表示此 KSP 请求进行签名的 SHA1 哈希值时由第三方 KSP 返回的错误。实际的错误取决于第三方 KSP 的实现。

  • 出现此问题不使用 Microsoft KSP,如果因为 Microsoft 的密钥存储提供程序允许在默认配置中签名的 SHA1 哈希。

原因

Active Directory 证书服务服务启动时,它将测试通过随机的 SHA1 哈希签名私钥。如果使用私钥 KSP 不允许签名的 SHA1 哈希,活动目录证书服务将不启动。

解决方案

修补程序信息

可以从 Microsoft 获得受支持的修复程序。然而,此修补程序仅用于解决本文中描述的问题。仅对出现这一特定问题的系统应用此修补程序。此修补程序可能会接受进一步的测试。因此,如果这个问题没有对您造成严重的影响,我们建议您等待包含此修复程序的下一个软件更新。

如果此修复程序可供下载,则在此知识库文章的顶部会出现“修补程序下载可用”部分。如果未显示此部分,请与 Microsoft 客户服务和支持部门联系以获取此修复程序。

注意:如果出现其他问题或需要任何故障诊断时,您可能需要创建单独的服务请求。对于不符合此特定的修补程序的其他支持问题和事项将照常收取费用。有关 Microsoft 客户服务和支持电话号码或创建单独的服务请求的完整列表,请访问下面的 Microsoft 网站︰

http://support.microsoft.com/contactus/?ws=support注意:"提供修补程序下载"窗体显示获取此修复程序的语言。如果看不到您的语言,则修补程序没有那种语言的版本。

Windows Vista 和 Windows Server 2008 的重要修复程序包含在相同的程序包中。但是,这些产品中的只有一个可能"修补程序请求"页上列出。若要请求适用于 Windows Vista 和 Windows Server 2008 的修复程序包,只需选择页列出的产品。

系统必备组件

不需要任何先决条件。

重启要求

应用此修补程序后,必须重新启动计算机。

注意:应用此修补程序后,您不必重新安装 Active Directory 证书服务角色。

修补程序替换信息

此修补程序不替换任何其他修补程序。

文件信息

此修复程序的英文版具有的文件属性 (或更新的文件属性)在下表中列出。日期和为这些文件的时间以协调世界时 (UTC) 列出。当您查看文件信息时,它将转换为本地时间。要了解 UTC 与本地时间之间的时差,请使用控制面板中的日期和时间项中的时区选项卡。

Windows Server 2008 中,基于 x86 的版本

文件名称

文件版本

文件大小

日期

时间

平台

Package_1_for_kb952722~31bf3856ad364e35~x86~~6.0.1.0.mum

不适用

1,992

19-May-2008

22:15

不适用

Package_for_kb952722_server_0~31bf3856ad364e35~x86~~6.0.1.0.mum

不适用

1,622

19-May-2008

22:15

不适用

Package_for_kb952722_server~31bf3856ad364e35~x86~~6.0.1.0.mum

不适用

1,430

19-May-2008

22:15

不适用

X86_1cd79ffea2bc8f290081325b9cc190b6_31bf3856ad364e35_6.0.6001.22181_none_b50be989593b1534.manifest

不适用

710

19-May-2008

22:15

不适用

X86_microsoft-windows-certificateservices-ca_31bf3856ad364e35_6.0.6001.22181_none_db3b802863c3238b.manifest

不适用

34,874

17-May-2008

04:41

不适用

Certsrv.exe

6.0.6001.22181

522,240

17-May-2008

02:52

x86

Certsvcctrs.h

不适用

1,721

18-Dec-2007

21:29

不适用

Certsvcctrs.ini

不适用

4,020

18-Dec-2007

21:29

不适用

Microsoft-windows-certificateservices-ca-ppdlic.xrm-ms

不适用

4,269

17-May-2008

02:59

不适用

Windows Server 2008 中,基于 x64 版本

文件名称

文件版本

文件大小

日期

时间

平台

Amd64_ae417594053b0b57a2d3ba5ebd122e63_31bf3856ad364e35_6.0.6001.22181_none_19c56f235a27140e.manifest

不适用

714

19-May-2008

22:15

不适用

Amd64_microsoft-windows-certificateservices-ca_31bf3856ad364e35_6.0.6001.22181_none_375a1bac1c2094c1.manifest

不适用

34,930

17-May-2008

11:20

不适用

Package_1_for_kb952722~31bf3856ad364e35~amd64~~6.0.1.0.mum

不适用

2,004

19-May-2008

22:15

不适用

Package_for_kb952722_server_0~31bf3856ad364e35~amd64~~6.0.1.0.mum

不适用

1,632

19-May-2008

22:15

不适用

Package_for_kb952722_server~31bf3856ad364e35~amd64~~6.0.1.0.mum

不适用

1,438

19-May-2008

22:15

不适用

Certsrv.exe

6.0.6001.22181

713,216

17-May-2008

03:20

x64

Certsvcctrs.h

不适用

1,721

18-Dec-2007

21:29

不适用

Certsvcctrs.ini

不适用

4,020

18-Dec-2007

21:29

不适用

Microsoft-windows-certificateservices-ca-ppdlic.xrm-ms

不适用

4,269

17-May-2008

11:14

不适用

状态

Microsoft 已经确认这是“适用于”一节中列出的 Microsoft 产品中的问题。

详细信息

有关软件更新术语的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:

用于描述 Microsoft 软件更新的标准术语的824684说明

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。

此信息是否有帮助?

你对语言质量的满意程度如何?
哪些因素影响了你的体验?
按“提交”即表示你的反馈将用于改进 Microsoft 产品和服务。 你的 IT 管理员将能够收集此数据。 隐私声明。

谢谢您的反馈!

×