我不确定是在dba.stackexchange.com还是在这里问这个问题。
在Windows 2008管理事件中定期记录错误:
从远程服务器接收的证书由不受信任的证书颁发机构颁发。因此,无法验证证书中包含的任何数据。SSL连接请求失败。附加的数据包含服务器证书。
Log Name: System
Source: Schannel其次是:
生成了以下致命警报: 48。内部错误状态为552。
Log Name: System
Source: Schannel如果我将Server配置中的Force Encryption属性从“否”更改为“是”(请参阅下面的图像),错误将不再记录。

但我并不真正需要SSL加密,因为所有连接都是可信的(来自内部网),端口1333和1334是防火墙。
如果我强制加密并生成服务器证书,这会对性能产生影响吗?在我的情况下,是否建议这样做?如果加密甚至不引起严重的连接问题,我不希望强制加密只为了防止某些事件日志(我在哪里可以看到哪个连接导致了它?)
问:有谁能解释一下为什么会出现这些错误,从何而来?
发布于 2012-04-27 09:48:54
您可能会收到此错误,因为程序(在您的情况下是Server?)试图通过SSL连接访问远程资源,但服务器不信任此远程资源使用的SSL证书。
若要查找服务器试图访问的远程资源,请在事件查看器中打开事件的详细信息选项卡(使用友好视图)。在这里,EventData包含接收到的SSL证书。
若要理解EventData,请向下滚动,直到您在Bytes中看到该部分。在右边,事件查看器用文本对数据进行解码,您应该能够在所有这些奇怪的字符中看到一个URL、一个userPrincipalName或类似的东西。
注意:在我的例子(测试实验室)中,我的服务器试图访问域控制器上的某个内容。将我的DC的证书添加到受信任的根存储区解决了这个问题。
发布于 2020-08-14 17:28:55
我刚刚在微软的网站上看到,这是一个众所周知的问题,一直追溯到Windows 7,这肯定还是一个问题,因为这篇文章几天前才刚刚更新。他们的答案是关闭Schannel日志记录,“这将在未来的版本中修复。”
发布于 2011-10-24 20:16:49
除非您已经为Server配置了证书,否则生成错误的不是Server。它来自于系统上的其他东西。
https://serverfault.com/questions/324350
复制相似问题