ITよろづや

ITの参考になる情報を備忘録代わりに残していきます

証明書の有効期限切れ通知のイベントメッセージ 有効期限切れの何日前か

証明書の有効期限切れ通知のイベントメッセージ 有効期限切れの何日前かという情報について参考になるのがこちらのフォーラム情報です。

 

以下は質問内容です。

 

いつもお世話になっております。サーバへ導入している証明書の期限切れの前日から、イベントログ上へ下記の警告メッセージが多数表示されます。このメッセージがイベントログへ記録されるようになるのは、有効期限が切れる何日前からになりますでしょうか。ご教授いただけますと幸いです。

■イベントメッセージ

ソース:Microsoft-Windows-CertificateServicesClient-AutoEnrollment

イベントID:64

レベル:警告

説明:拇印 ***の ローカル システム の証明書の有効期限がまもなく切れるか、既に切れています。

 

参考になるURLが以下です。

https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc774595(v=ws.10)?redirectedfrom=MSDN

 

CA証明書を更新する
証明機関(CA)ではなく、管理されたコンピューター上のコンピューター証明書は、有効期間の90%を経過したか、有効期限が切れたときに更新する必要があります。証明書の有効期間が90%に達する前に更新が正常に開始されるため、このエラーは、自動登録を介して新しい証明書を自動的に取得する際に問題が発生している可能性があることを示しています。

 

ちなみにADCSを構築した場合、証明書テンプレートが作成でき、有効期限はカスタマイズで変更できます。

 

「参考」

https://social.technet.microsoft.com/Forums/ja-JP/161ed5f8-b13f-4b34-910c-a8348f7edcc6/35388261262636012398263772117726399384802099912428368903069312?forum=win10itprogeneralJP