none
CertificateServicesClient-AutoEnrollment Event-ID 64 Certificate .. is about to expire or already expired. RRS feed

  • Frage

  • Diese Meldung kommt schon Monate vor dem Ablauf des angegebenen Zertifikates - und ist somit ziemlich nutzlos. 2 Wochen sollten auch reichen. Kann man das irgendwo einstellen ?

    Das konkrete Zertifikat ist gültig von 7.3.2018 bis 5.5.2020. Gewarnt wird seit Mitte Februar 2020.

    MfG

    Jens Nitschke

    IT santos GmbH

    Dienstag, 25. Februar 2020 13:02

Antworten

  • Kann man das irgendwo einstellen ?

    Ja, Gruppenrichtlinie "Eigenschaften von Zertifikatsdienstclient - Automatische Registrierung". Allerdings nicht als eine feste Zahl, sondern in Prozent von der Laufzeit. Da muss man in der Vorlage vielleicht den Überlappungszeitraum so anpassen, dass er diesem Prozentsatz grob entspricht oder etwas drüber liegt. Dann werden, zumindest bei Autoenrollment, die Zertifikate erneuert, bevor die erste Meldung kommt.


    Evgenij Smirnov

    http://evgenij.smirnov.de

    Dienstag, 25. Februar 2020 15:15

Alle Antworten

  • Da war wohl einer großzügig. Näheres findest du hier:
    https://www.msxfaq.de/signcrypt/camonitoring.htm

    => Gültigkeit ausgestellter Zertifikate

    Dienstag, 25. Februar 2020 14:53
  • Kann man das irgendwo einstellen ?

    Ja, Gruppenrichtlinie "Eigenschaften von Zertifikatsdienstclient - Automatische Registrierung". Allerdings nicht als eine feste Zahl, sondern in Prozent von der Laufzeit. Da muss man in der Vorlage vielleicht den Überlappungszeitraum so anpassen, dass er diesem Prozentsatz grob entspricht oder etwas drüber liegt. Dann werden, zumindest bei Autoenrollment, die Zertifikate erneuert, bevor die erste Meldung kommt.


    Evgenij Smirnov

    http://evgenij.smirnov.de

    Dienstag, 25. Februar 2020 15:15