Ir al contenido

Próximamente estarán disponibles los certificados de 47 días. ¿Todo listo?

Actúa ahora →

¿Qué causa el error NTE_Provider_DLL?

El servicio ADCS dejó de funcionar en la emisión de CA
Tabla de contenido

En este blog, cubrimos un error en el que el servicio ADCS dejó de funcionar al emitir CAEl problema estaba relacionado con el lado HSM ya que el proveedor de almacenamiento de claves SafeNet no se pudo inicializar correctamente.

Problema

El servicio ADCS no se puede iniciar.

Código de error

Nombre de registro Aplicación
Fuente Autoridad de certificación de Microsoft Windows
Identificador de sucesos 100
Nivel Error

Mareas Ideales para Lecciones

Los Servicios de certificados de Active Directory no se iniciaron: No se pudo cargar ni verificar el certificado de CA actual. La DLL del proveedor de CA emisor no se inicializó correctamente. 0x8009001d (-2146893795 ERROR DE NTE_PROVIDER_DLL).

Problema de inicio del ADCS

Este error viene en el caso de Luna; si es Ncipher, verás que el proveedor de Ncipher fallará.

Soluciones HSM personalizables

Obtenga soluciones y servicios HSM de alta seguridad para proteger sus claves criptográficas.

Pasos realizados

  • Ejecutamos certutil -csplist para verificar si el proveedor de almacenamiento de claves SafeNet estaba configurado correctamente.
  • Si algún proveedor no pasó la prueba, puede verificar la configuración en las entradas del registro.
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration\CA NAME\CSP

Solución

Este problema ocurre a menudo cuando CA utiliza el HSM y HSM está configurado incorrectamente.

  • Verifique que la conectividad del HSM esté configurada correctamente.
  • El proveedor de servicios criptográficos de HSM debe cargarse/inicializarse correctamente (volver a registrarlo y reconfigurarlo junto con un reinicio).