In diesem Blog behandeln wir einen Fehler, bei dem der ADCS-Dienst bei der Ausgabe nicht mehr funktionierte CADas Problem hing mit der HSM-Seite zusammen, da der SafeNet Key Storage-Anbieter nicht ordnungsgemäß initialisiert werden konnte.
Problem
Der ADCS-Dienst konnte nicht gestartet werden.
Fehlercode
| Protokollname | Anwendung |
| Quelle | Microsoft-Windows-Zertifizierungsstelle |
| Event ID | 100 |
| Niveau | Fehler |
Beschreibung
Active Directory-Zertifikatdienste wurden nicht gestartet: Das aktuelle CA-Zertifikat konnte nicht geladen oder überprüft werden. Die ausstellende CA-Provider-DLL konnte nicht korrekt initialisiert werden. 0x8009001d (-2146893795 NTE_PROVIDER_DLL_FAIL).

Dieser Fehler tritt im Fall von Luna auf. Wenn es sich um Ncipher handelt, werden Sie feststellen, dass der Anbieter von Ncipher fehlschlägt.
Erledigte Schritte
- Wir haben certutil -csplist ausgeführt, um zu überprüfen, ob der SafeNet Key Storage Provider richtig konfiguriert wurde.
- Falls ein Anbieter den Test nicht bestanden hat, können Sie die Konfiguration in den Registry-Einträgen unter
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration\CA NAME\CSP
Lösung
Dieses Problem tritt häufig auf, wenn CA verwendet das HSM und HSM ist falsch konfiguriert.
- Überprüfen Sie, ob die Konnektivität des HSM richtig konfiguriert ist.
- Der kryptografische Dienstanbieter des HSM sollte ordnungsgemäß geladen/initialisiert werden (Neuregistrierung und Neukonfiguration zusammen mit einem Neustart).
