windows 7 armazenamento de certificado - certificado desaparecer / se perder

3

Estamos executando o Windows 7 pro 64bit e usando certificados para autenticação. Os certificados estão armazenados na loja de certificação " Meu ".

O problema é que cerca de 5% se a nossa base de usuários perder seu certificado de um dia para outro. O log de eventos do Windows não fornece informações suficientes para que possamos começar a investigar o problema. Nós também não podemos reproduzir o problema agora, isso acontece aproximadamente de 1 a 2 vezes por mês para qualquer um desses 5% de nossa base de usuários - os outros 95% nunca tiveram esse problema.

Existe uma maneira de registrar qual programa acessa o armazenamento de certificação e o que ele modifica lá? Eu tentei com o log CAPI2 ativado, mas ele não grava uma entrada de log quando um certificado é excluído / desaparece, ele apenas registra quando um novo é inserido.

O primeiro passo para mim seria reproduzir o problema e tentar resolvê-lo. No momento estou um pouco perdido porque eu não sei por onde começar. Não há correlação entre os usuários, tanto quanto eu posso dizer agora.

qualquer ajuda ou dicas é bem-vinda, obrigado!

    
por user3341669 01.06.2015 / 22:07

1 resposta

2

A partir do Windows 8 / Server 2012, há novos logs de eventos para rastrear alterações nos armazenamentos de certificados:

Microsoft-Windows-CertificateServicesClient-Lifecycle-User/Operational
Microsoft-Windows-CertificateServicesClient-Lifecycle-System/Operational

Mais informações em TechNet

Infelizmente, eles não estão disponíveis no Windows 7.

O que você pode tentar é monitorar o acesso aos arquivos de chave privada, eles estão localizados em:

%USERPROFILE%\AppData\Roaming\Microsoft\Crypto\RSA\[UserA’s SID]\

Você pode ativar a auditoria nesse diretório, eu não faço isso há muito tempo, mas isso pode fornecer algumas dicas sobre o que está acontecendo.

    
por 02.06.2015 / 03:21