I den här bloggen tar vi upp ett fel där ADCS-tjänsten slutade fungera vid utfärdande. CAProblemet var relaterat till HSM-sidan eftersom SafeNet Key Storage-leverantören inte kunde initialiseras korrekt.
Utgåva
ADCS-tjänsten startar inte.
Felkod
| Loggnamn | Ansökan |
| Källa | Microsoft-Windows-certifieringsmyndighet |
| Händelse-ID | 100 |
| Nivå | Fel |
BESKRIVNING
Active Directory-certifikattjänsterna startade inte: Det gick inte att läsa in eller verifiera det aktuella CA-certifikatet. Den utfärdande CA-provider-DLL:en kunde inte initialiseras korrekt. 0x8009001d (-2146893795 NTE_PROVIDER_DLL_FAIL).

Det här felet uppstår i fallet med Luna; om det är Ncipher kommer du att se att leverantören av Ncipher kommer att misslyckas.
Steg utförda
- Vi körde certutil -csplist för att kontrollera om SafeNet Key Storage Provider var korrekt konfigurerad.
- Om det finns en leverantör som inte klarar testet kan du kontrollera konfigurationen under registerposterna under
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration \CA-NAMN\CSP
Lösning
Det här problemet uppstår ofta när CA använder HSM och HSM är felaktigt konfigurerad.
- Kontrollera att HSM:s anslutning är korrekt konfigurerad.
- HSM:s kryptografiska tjänsteleverantör bör laddas/initieras korrekt (omregistrering och omkonfigurering tillsammans med en omstart).
