Interstage Application Server メッセージ集
|
目次
|
13.15.31 irep66043
IREP: ERROR: irep66043: Client certificate was not able to be received. detail=%s1:%s2:%s3 [%s4]
IREP: エラー: irep66043: クライアント証明書を受信できませんでした detail=%s1:%s2:%s3 [%s4]
[可変情報]
%s1:詳細コード1
%s2:SSLエラーコード
%s3:詳細コード2
%s4:リポジトリ名
[意味]
以下のどちらかの理由により、サイト証明書を受信できませんでした。
- 接続先にサイト証明書が登録されていません。
- 接続先がサイト証明書の送信を拒否しました。
[システムの処理]
処理を中止します。
[ユーザの対処]
接続先で認証局からサイト証明書を取得し、接続先でルート認証局の認証局証明書から順に、Interstage証明書環境、または証明書/鍵管理環境に登録して、送信してもらう必要があります。
また、接続先のサイト証明書を検証するための認証局証明書を、ルート認証局の認証局証明書から順に、自ホストのInterstage証明書環境、または証明書/鍵管理環境に登録してください。
- Interstage証明書環境の場合
証明書の取得、登録の方法については、以下の利用しやすい方法を参照してください。
- “セキュリティシステム運用ガイド”の“Interstage証明書環境の構築と利用”-“CSRによるInterstage証明書環境の構築方法”
- “セキュリティシステム運用ガイド”の“Interstage証明書環境の構築と利用”-“PKCS#12によるInterstage証明書環境の構築方法”
証明書の登録順序を正しくするために証明書を削除する場合は、以下の点に注意してください。
- サイト証明書を削除すると、対応する秘密鍵も削除されます。サイト証明書だけがファイルとして残っていても、残っているファイル内のサイト証明書を再び登録することはできません。
- 認証局証明書を削除すると、その認証局の発行した認証局証明書、およびサイト証明書は使用できなくなります。
証明書の削除の方法については、以下を参照してください。
“リファレンスマニュアル(コマンド編)”の“SSL環境設定コマンド”-“scsdelete”
- 証明書/鍵管理環境の場合
証明書の取得、登録の方法については、以下に示す順序でマニュアルを参照し対処してください。
- “セキュリティシステム運用ガイド”の“SMEEコマンドによる証明書/鍵管理環境の構築と利用”-“証明書/鍵管理環境の構築方法”-“秘密鍵の作成と証明書の取得”
- “セキュリティシステム運用ガイド”の“SMEEコマンドによる証明書/鍵管理環境の構築と利用”-“証明書/鍵管理環境の構築方法”-“証明書とCRLの登録”
証明書の登録順序を正しくするために証明書を削除する場合は、以下の点に注意してください。
- サイト証明書を削除すると、対応する秘密鍵も削除されます。サイト証明書だけがファイルとして残っていても、残っているファイル内のサイト証明書を再び登録することはできません。
- 認証局証明書を削除すると、その認証局の発行した認証局証明書、およびサイト証明書は使用できなくなります。
証明書の削除の方法については、以下を参照してください。
“リファレンスマニュアル(コマンド編)”の“SSL環境設定コマンド”-“cmrmcert”
- 接続先でサイト証明書としてテスト用サイト証明書だけが登録されている可能性があります。接続先で適切なサイト証明書が登録されていることを確認してください。クライアント認証を行う場合、テスト用サイト証明書は使用できません。以下を参照して、正規に認証局からサイト証明書を取得して、Interstage証明書環境に登録してください。
“Smart Repository運用ガイド”の“SSL通信環境の構築”
- 接続先でテスト用サイト証明書を設定したSSL定義を指定している場合、そのSSL定義の使用をやめ、正規に認証局から取得したサイト証明書を設定したSSL定義を使用してください。
上記の対応をしても改善されない場合は、iscollectinfoコマンドを使用して調査情報を採取した後、技術員に連絡してください。
All Rights Reserved, Copyright(C) 富士通株式会社 2005