Meteen naar de inhoud

Certificaten met een geldigheidsduur van 47 dagen komen eraan. Ben je klaar?

Handel nu →

Wat veroorzaakt een NTE_Provider_DLL-fout?

de ADCS-service is gestopt met werken aan de uitgevende CA
Inhoudsopgave

In deze blog bespreken we een fout waarbij de ADCS-service stopte met werken bij het uitgeven CAHet probleem had te maken met de HSM-zijde, aangezien de SafeNet Key Storage-provider niet goed kon initialiseren.

Issue

ADCS-service kan niet worden gestart.

Error Code

Lognaam Toepassing
Bron Microsoft-Windows-Certificeringsinstantie
Gebeurtenis-id 100
Niveau Fout

Beschrijving

Active Directory Certificate Services is niet gestart: het huidige CA-certificaat kon niet worden geladen of geverifieerd. De uitgevende CA-provider-DLL kon niet correct worden geïnitialiseerd. 0x8009001d (-2146893795 NTE_PROVIDER_DLL_FAIL).

ADCS startprobleem

Deze fout doet zich voor bij Luna. Als het Ncipher betreft, zult u zien dat de provider van Ncipher zal falen.

Aanpasbare HSM-oplossingen

Profiteer van HSM-oplossingen en -services met hoge betrouwbaarheid om uw cryptografische sleutels te beveiligen.

Stappen uitgevoerd

  • We hebben certutil -csplist uitgevoerd om te controleren of de SafeNet Key Storage Provider correct was geconfigureerd.
  • Als een provider de test niet heeft doorstaan, kunt u de configuratie controleren onder de registervermeldingen onder
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration\CA NAME\CSP

Het resultaat

Dit probleem doet zich vaak voor wanneer CA gebruikt HSM en HSM is onjuist geconfigureerd.

  • Controleer of de connectiviteit van HSM correct is geconfigureerd.
  • De cryptografische serviceprovider van HSM moet correct worden geladen/geïnitialiseerd (opnieuw registreren en configureren en opnieuw opstarten).