En este blog, cubrimos un error en el que el servicio ADCS dejó de funcionar al emitir CAEl problema estaba relacionado con el lado HSM ya que el proveedor de almacenamiento de claves SafeNet no se pudo inicializar correctamente.
Problema
El servicio ADCS no se puede iniciar.
Código de error
| Nombre de registro | Aplicación |
| Fuente | Autoridad de certificación de Microsoft Windows |
| Identificador de sucesos | 100 |
| Nivel | Error |
Mareas Ideales para Lecciones
Los Servicios de certificados de Active Directory no se iniciaron: No se pudo cargar ni verificar el certificado de CA actual. La DLL del proveedor de CA emisor no se inicializó correctamente. 0x8009001d (-2146893795 ERROR DE NTE_PROVIDER_DLL).

Este error viene en el caso de Luna; si es Ncipher, verás que el proveedor de Ncipher fallará.
Pasos realizados
- Ejecutamos certutil -csplist para verificar si el proveedor de almacenamiento de claves SafeNet estaba configurado correctamente.
- Si algún proveedor no pasó la prueba, puede verificar la configuración en las entradas del registro.
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration\CA NAME\CSP
Solución
Este problema ocurre a menudo cuando CA utiliza el HSM y HSM está configurado incorrectamente.
- Verifique que la conectividad del HSM esté configurada correctamente.
- El proveedor de servicios criptográficos de HSM debe cargarse/inicializarse correctamente (volver a registrarlo y reconfigurarlo junto con un reinicio).
