Zum Inhalt

47-Tage-Zertifikate sind in Planung. Bist du bereit?

Jetzt handeln →

Was verursacht einen NTE_Provider_DLL-Fehler?

Der ADCS-Dienst funktionierte nicht mehr bei der ausstellenden CA
Inhaltsverzeichnis

In diesem Blog behandeln wir einen Fehler, bei dem der ADCS-Dienst bei der Ausgabe nicht mehr funktionierte CADas Problem hing mit der HSM-Seite zusammen, da der SafeNet Key Storage-Anbieter nicht ordnungsgemäß initialisiert werden konnte.

Problem

Der ADCS-Dienst konnte nicht gestartet werden.

Fehlercode

Protokollname Anwendung
Quelle Microsoft-Windows-Zertifizierungsstelle
Event ID 100
Niveau Fehler

Beschreibung

Active Directory-Zertifikatdienste wurden nicht gestartet: Das aktuelle CA-Zertifikat konnte nicht geladen oder überprüft werden. Die ausstellende CA-Provider-DLL konnte nicht korrekt initialisiert werden. 0x8009001d (-2146893795 NTE_PROVIDER_DLL_FAIL).

ADCS-Startproblem

Dieser Fehler tritt im Fall von Luna auf. Wenn es sich um Ncipher handelt, werden Sie feststellen, dass der Anbieter von Ncipher fehlschlägt.

Anpassbare HSM-Lösungen

Holen Sie sich hochsichere HSM-Lösungen und -Dienste zum Schutz Ihrer kryptografischen Schlüssel.

Erledigte Schritte

  • Wir haben certutil -csplist ausgeführt, um zu überprüfen, ob der SafeNet Key Storage Provider richtig konfiguriert wurde.
  • Falls ein Anbieter den Test nicht bestanden hat, können Sie die Konfiguration in den Registry-Einträgen unter
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration\CA NAME\CSP

Lösung

Dieses Problem tritt häufig auf, wenn CA verwendet das HSM und HSM ist falsch konfiguriert.

  • Überprüfen Sie, ob die Konnektivität des HSM richtig konfiguriert ist.
  • Der kryptografische Dienstanbieter des HSM sollte ordnungsgemäß geladen/initialisiert werden (Neuregistrierung und Neukonfiguration zusammen mit einem Neustart).