In deze blog bespreken we een fout waarbij de ADCS-service stopte met werken bij het uitgeven CAHet probleem had te maken met de HSM-zijde, aangezien de SafeNet Key Storage-provider niet goed kon initialiseren.
Issue
ADCS-service kan niet worden gestart.
Error Code
| Lognaam | Toepassing |
| Bron | Microsoft-Windows-Certificeringsinstantie |
| Gebeurtenis-id | 100 |
| Niveau | Fout |
Beschrijving
Active Directory Certificate Services is niet gestart: het huidige CA-certificaat kon niet worden geladen of geverifieerd. De uitgevende CA-provider-DLL kon niet correct worden geïnitialiseerd. 0x8009001d (-2146893795 NTE_PROVIDER_DLL_FAIL).

Deze fout doet zich voor bij Luna. Als het Ncipher betreft, zult u zien dat de provider van Ncipher zal falen.
Stappen uitgevoerd
- We hebben certutil -csplist uitgevoerd om te controleren of de SafeNet Key Storage Provider correct was geconfigureerd.
- Als een provider de test niet heeft doorstaan, kunt u de configuratie controleren onder de registervermeldingen onder
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration\CA NAME\CSP
Het resultaat
Dit probleem doet zich vaak voor wanneer CA gebruikt HSM en HSM is onjuist geconfigureerd.
- Controleer of de connectiviteit van HSM correct is geconfigureerd.
- De cryptografische serviceprovider van HSM moet correct worden geladen/geïnitialiseerd (opnieuw registreren en configureren en opnieuw opstarten).
