Hoppa till innehåll

47-dagarscertifikat kommer. Är du redo?

Agera nu →

Vad orsakar NTE_Provider_DLL-fel?

ADCS-tjänsten slutade fungera med utfärdande CA
Innehållsförteckning

I den här bloggen tar vi upp ett fel där ADCS-tjänsten slutade fungera vid utfärdande. CAProblemet var relaterat till HSM-sidan eftersom SafeNet Key Storage-leverantören inte kunde initialiseras korrekt.

Utgåva

ADCS-tjänsten startar inte.

Felkod

Loggnamn Ansökan
Källa Microsoft-Windows-certifieringsmyndighet
Händelse-ID 100
Nivå Fel

BESKRIVNING

Active Directory-certifikattjänsterna startade inte: Det gick inte att läsa in eller verifiera det aktuella CA-certifikatet. Den utfärdande CA-provider-DLL:en kunde inte initialiseras korrekt. 0x8009001d (-2146893795 NTE_PROVIDER_DLL_FAIL).

ADCS-startproblem

Det här felet uppstår i fallet med Luna; om det är Ncipher kommer du att se att leverantören av Ncipher kommer att misslyckas.

Anpassningsbara HSM-lösningar

Få högkvalitativa HSM-lösningar och tjänster för att säkra dina kryptografiska nycklar.

Steg utförda

  • Vi körde certutil -csplist för att kontrollera om SafeNet Key Storage Provider var korrekt konfigurerad.
  • Om det finns en leverantör som inte klarar testet kan du kontrollera konfigurationen under registerposterna under
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration \CA-NAMN\CSP

Lösning

Det här problemet uppstår ofta när CA använder HSM och HSM är felaktigt konfigurerad.

  • Kontrollera att HSM:s anslutning är korrekt konfigurerad.
  • HSM:s kryptografiska tjänsteleverantör bör laddas/initieras korrekt (omregistrering och omkonfigurering tillsammans med en omstart).