L'ID d'événement 36887 représente un événement de sécurité critique généré par le fournisseur de support de sécurité Schannel lorsque des échecs de poignée de main TLS/SSL se produisent. Le fournisseur Schannel est l'implémentation native de Windows des protocoles SSL/TLS et gère toutes les communications de couche de sockets sécurisées pour le système d'exploitation et les applications.
Lorsque cet événement se déclenche, il indique qu'une tentative de connexion sécurisée a été interrompue en raison de divers problèmes liés aux certificats ou aux protocoles. L'événement inclut généralement des informations détaillées telles que le nom du serveur distant, l'empreinte numérique du certificat, les codes d'état d'erreur et l'étape spécifique de la poignée de main TLS où l'échec s'est produit.
Les scénarios courants déclenchant cet événement incluent des certificats SSL expirés sur les serveurs web, des autorités de certification non fiables dans la chaîne, des incompatibilités de nom de certificat, des suites de chiffrement non prises en charge ou des incompatibilités de version de protocole. Dans les environnements de domaine, cet événement apparaît fréquemment lorsque les contrôleurs de domaine ont des problèmes de certificat affectant les connexions LDAPS ou lorsque les serveurs Exchange rencontrent des problèmes de flux de courrier en raison d'échecs de validation de certificat.
L'impact de l'événement s'étend au-delà des simples problèmes de navigation web, affectant des services d'entreprise critiques tels que la réplication Active Directory, le routage de courrier Exchange, les connexions SQL Server et les applications tierces s'appuyant sur l'implémentation native SSL/TLS de Windows. Comprendre et résoudre l'ID d'événement 36887 est essentiel pour maintenir des communications sécurisées dans les environnements Windows.
