意味
コマンド起動時にパラメタエラーを検出しました。
ユーザの対処
コマンド起動時のパラメタ<option>を確認し再度実行してください。
意味
ディレクトリがフルパスで指定されていません。または、指定されたディレクトリが存在しません。
ユーザの対処
正しいディレクトリを指定して再度実行してください。
意味
メモリ不足が発生しました。
ユーザの対処
不要なプログラムを終了してください。または、使用可能なメモリを増設して再度実行してください。
意味
ディスク領域の空き容量が不足しています。
ユーザの対処
ディスク領域の空き容量を増やしてから再度実行してください。
意味
入力したパスワードの文字に無効な文字が含まれています。または、長さが正しくありません。
ユーザの対処
正しいパスワードを指定して再度実行してください。
意味
パスワードに誤りがあります。
ユーザの対処
正しいパスワードを指定して再度実行してください。
意味
入力したパスワードと再入力したパスワードが一致しません。
ユーザの対処
正しいパスワード、SO-PIN、またはユーザPINを指定して再度実行してください。
意味
スロット情報ディレクトリにスロットが存在しません。または、スロット情報ディレクトリが存在しません。
ユーザの対処
スロットを生成して再度実行してください。スロット情報ディレクトリがない場合は、スロット情報ディレクトリを作成してから再度実行してください。
意味
トークンラベルの文字に無効な文字が含まれている。または、長さが正しくありません。
ユーザの対処
正しいトークンラベルを指定して再度実行してください。
意味
スロットが存在しません。
ユーザの対処
スロットIDの指定を見直して再度実行してください。
意味
トークンが存在しません。
ユーザの対処
トークンの指定を見直して再度実行してください。
意味
スロット情報ディレクトリに対するアクセス権限がありません。
ユーザの対処
アクセス権限を確認してください。
意味
指定されたラベルと同一のラベルのトークンがすでに存在しています。
ユーザの対処
別のトークンラベルを指定し直してください。
意味
指定されたラベルと同一のトークンがすでに存在します。
ユーザの対処
トークンラベルの指定を見直して再度実行してください。
注意
makeslot、maketokenコマンドは、後者のメッセージを出力します。それ以外のSMEEコマンドは、前者のメッセージを出力します。
意味
同一ラベルのトークンが複数存在します。
ユーザの対処
同一ラベルのトークンが複数存在する場合は、スロットIDを指定して実行してください。
意味
スロット情報ファイル、トークン情報ファイルに対するアクセス権限がありません。または、他でトークン情報ファイルが使用中であるため処理できません。
ユーザの対処
アクセス権限を確認するか、他で解放されるのを待って実行し直してください。
意味
ファイルが存在しません。
ユーザの対処
正しいファイル名を指定して再度実行してください。
意味
ファイルに対するアクセス権限がありません。または、ディレクトリ(フォルダ)などファイル以外を指定しました。
ユーザの対処
ファイルのアクセス権限とファイル以外を指定していないかを確認してください。
意味
指定したファイルと同じ名前のファイルがすでに存在します。
ユーザの対処
ファイル名の指定を見直してください。
意味
ライセンスが登録されていません。
ユーザの対処
ライセンスを獲得し登録してください。
意味
ライセンスサーバとの接続に失敗しました。
ユーザの対処
ライセンスサーバの起動を確認し、起動されていなければ起動してください。
意味
原因ライセンス定義ファイルに正常にアクセスできません。
ユーザの対処
ライセンス定義ファイルを確認し、異常があればライセンスを登録し直してください。
意味
鍵のラベルの文字長が正しくありません。
ユーザの対処
正しい鍵のラベルを指定して再度実行してください。
意味
指定したスロットには、トークンがすでに存在します。
ユーザの対処
スロットの指定を見直して再度実行してください。
意味
すでに同じ証明書が登録されています。
または、指定したニックネームですでに別の証明書が登録されています。
ユーザの対処
証明書一覧表示コマンドで指定したニックネームがすでに存在するかを確認してください。
同じニックネームがすでに存在している場合は、異なるニックネームを指定して再度実行してください。同じニックネームが存在しない場合は、別のニックネームで登録されているので、再度登録する必要はありません。
または、組み込み証明書一覧ファイルが正しいか確認してください。
意味
スロット情報ファイル、トークン情報ファイルが壊れていか、または、存在しません。
ユーザの対処
スロット情報ディレクトリ直下のファイルをすべて削除して、スロット、トークンの再生成を行ってください。
注意
makeslot、maketokenコマンドは、後者のメッセージを出力します。それ以外のSMEEコマンドは、前者のメッセージを出力します。
意味
コマンドの実行に必要なライブラリが存在しません。
ユーザの対処
必要な製品がインストールされているか確認してください。
意味
指定したトークンでサポートしていない機能です。
ユーザの対処
トークンの指定を見直してください。
意味
証明書経路が不正であり、証明書経路の検証に失敗しました。
理由としては大きく分けて以下の5つがあります。
上位CA証明書が登録されていません(見つかりません)。
上位CA証明書が古くなっています(鍵更新されています)。
指定した証明書、またはその上位CA証明書が有効期間内ではありません。
指定した証明書、またはその上位CA証明書中の情報が正しくありません。
指定した証明書、またはその上位CA証明書が無効化され、CRLに記載されています。
ユーザの対処
まず、システムの時間が正確であることを確認し、証明書内容出力コマンドで証明書の有効期間を確認してください。まだ証明書の有効期限開始時刻になっていない場合は、その時刻まで待ってから再度実行してください。
証明書が有効期間切れになっている場合、その証明書はもう使用できません。証明書発行者から新しい証明書を入手し、そちらを使用するようにしてください。
証明書の有効期間に問題がなければ、ルートCA証明書まで上位CA証明書が登録されているか以下の手順で確認してください。
登録する証明書を証明書内容出力コマンドで表示します。
表示された証明書の証明書発行者情報(国名、氏名など)を検索キー(-cn,-o,-ou,-ea,-ca)に指定して証明書一覧出力コマンドを発行します。
指定した検索キーの証明書があるか確認します。
証明書が存在しない場合、証明書入手元に問い合わせ、必要な証明書を入手してください。
証明書が存在する場合は、上位CA証明書が古くなっている可能性がありますので、最新の上位CA証明書を入手してください。
それでも検証に失敗する場合は、iscollectinfoコマンドを使用して調査情報を採取した後、技術員に連絡してください。
参考
中間CA証明書が登録されていない状態でサイト証明書を登録しようとした場合にも本メッセージが出力されます。
本製品の本バージョン以前の組み込み証明書一覧ファイルを登録した証明書/鍵管理環境を利用していて、サイト証明書を更新した場合には、本バージョンの組み込み証明書一覧ファイルに更新してから新しいサイト証明書を登録してください。既存の証明書/鍵管理環境に対して、本製品で「-rc」オプションを指定してcmsetenvコマンドを再実行すれば更新されます。
または、本バージョンの組み込み証明書一覧ファイル含まれている認証局証明書や中間CA証明書(中間認証局証明書)が更新または追加されている場合には、それらをcmentcertコマンドで「-ca」オプションを指定して登録した後で、新しいサイト証明書を登録するようにしてください。
詳細は、“セキュリティシステム運用ガイド”の“証明書を更新する(証明書の有効期限が切れる)場合”を参照してください。
意味
指定したラベルの鍵が存在しません。
ユーザの対処
トークンの指定、ラベルの指定を見直して、再度実行してください。
注意
makeslot、maketokenコマンドは、後者のメッセージを出力します。それ以外のSMEEコマンドは、前者のメッセージを出力します。
意味
同一ラベルの鍵がすでに存在します。
ユーザの対処
ラベルの指定を見直して再度実行してください。
意味
ラップで取り出すことのできない鍵(CKA_EXTRACTABLEの属性にFALSEが設定されている鍵)を取り出そうとしました。
ユーザの対処
鍵の指定を見直してください。
意味
鍵ファイルでないファイルを指定しました。
ユーザの対処
指定した鍵ファイルを見直して再度実行してください。
意味
登録に必要な鍵ファイルに同じ鍵ファイルを指定しました。
ユーザの対処
指定した鍵ファイルを見直して再度実行してください。
意味
指定した証明書が登録されていません。
ユーザの対処
登録されている証明書識別名または、ニックネームを指定してください。
当該証明書が登録されているかどうかは、証明書一覧出力コマンドで確認してください。
意味
ファイル<filename>が存在しません。
ユーザの対処
正しいファイル名を指定して再度実行してください。
意味
トークン情報ファイルでないファイルを指定しました。
ユーザの対処
指定したトークン情報ファイルを見直して再度実行してください。
意味
トークンのオブジェクトを格納する領域が不足しています。
ユーザの対処
他のトークンに登録を行うか、トークンに格納されている不要なPrivateトークンオブェクトを削除してください。
意味
同一のニックネームを持つ証明書がすでに登録されています。
ユーザの対処
異なるニックネームを指定して再度実行してください。または、組み込み証明書一覧ファイルが正しいか確認してください。
意味
指定された組み込み証明書一覧ファイルがありません。
または、読み込み権限がありません。
ユーザの対処
組み込み証明書一覧ファイルを確認してください。または、本製品が正しくインストールされているか確認してください。
意味
PKCS#12(PFX)データアクセス中にエラーが発生しました。
ユーザの対処
iscollectinfoコマンドを使用して調査情報を採取した後、エラーコード1、エラーコード2、エラーコード3と一緒に、技術員に連絡してください。
意味
指定したニックネームの長さが適切ではありません。
ユーザの対処
スマートカードトークンに証明書を登録する場合、ニックネームは80バイト以下で指定して再度実行してください。
意味
指定したトークンにアクセスできません。
ユーザの対処
スマートカードを使用している場合は、カードリーダが正しく接続されているか確認してください。または、未初期化であればスマートカードを初期化してください。
また、ファイルトークンを使用している場合はトークンモデルを確認してください。FLM02トークン(mkslt/mktknコマンドで作成したトークン)には証明書は格納できません。
上記以外は、iscollectinfoコマンドを使用して調査情報を採取した後、エラーコード1、エラーコード2と一緒に、技術員に連絡してください。
意味
スマートカードリーダを使用している場合はカードリーダがシステムに正しく接続されていません。または、スマートカードがカードリーダに装着されていません。
暗号プロセッサーを使用している場合はシステムに接続されていません。
ユーザの対処
スマートカードリーダを使用している場合はカードリーダがシステムに正しく接続されていること、スマートカードがカードリーダに装着されていることを確認してください。
暗号プロセッサーを使用している場合、正しく接続されているか確認してください。
意味
スマートカードを利用している場合は、カードリーダが接続されていません。または、スマートカードの環境が壊れています。
ユーザの対処
カードリーダをシステムに接続しシステムを再起動してください。
カードリーダがシステムに接続されている場合は、スマートカードベースコンポーネントおよびスマートカード認証を再インストールしてください。
意味
スマートカードアクセス中にシステムから予期しないエラーが通知されました。
ユーザの対処
スマートカードを入れ直し再度実行してください。
意味
トークン内の十分なメモリがないため、オブジェクトを登録できません。
ユーザの対処
トークン内の不要なオブジェクトを削除するか、オブジェクトを別のトークンに登録してください。
意味
LDAPまたはHTTPから取得したCRLを登録することができませんでした。
ユーザの対処
取得したCRLに問題があります。取得先のCRLを確認してください。
意味
<productname>で表示される製品、または機能がインストールされていないため、動作できません。
ユーザの対処
<productname>で表示された製品、または機能をインストールして再度実行してください。
意味
すでに異なるバージョンの環境設定情報が作成済のため、環境設定ができません。
ユーザの対処
すでに作成してある環境設定情報を見直してください。
意味
バックアップファイルがすでに存在するため、バックアップできません。
ユーザの対処
バックアップ対象ファイルが破壊されている場合は、バックアップファイルを元のファイルに置き換えてください。
バックアップ対象ファイルが破壊されていない場合は、バックアップファイルを運用管理ディレクトリ以外の場所に待避してください。
意味
指定したURLに誤りがあります。
ユーザの対処
指定したURLに必要な情報(サーバ名、DN文字列、エントリ属性)が抜けていないか、または、指定したURLの情報に誤りがないか確認してください。
意味
指定したURL先にCRLが存在しませんでした。
ユーザの対処
URLの指定先に誤りがないか確認してください。
意味
同一ラベルの鍵がすでに存在します。
ユーザの対処
ラベルを変更して再度実行してください。
意味
鍵ではないか、または鍵が壊れている可能性があります。
ユーザの対処
指定した鍵ファイル名が正しいか確認してください。
正しい場合は鍵が壊れている可能性があるため、iscollectinfoコマンドを使用して調査情報を採取した後、技術員に連絡してください。
意味
Systemwalker/PkiMGRで生成されたPKCS形式の鍵ではありません。
ユーザの対処
鍵ファイルの入手元に連絡し、鍵の形式を確認してください。
意味
指定されたトークンには、指定されたラベルを持つ鍵がありません。
ユーザの対処
正しいトークンラベル、鍵ラベルを指定して再度実行してください。
意味
扱えるデータがありません。
または、内容が壊れている可能性があるため処理することができません。
ユーザの対処
データの入手方法に誤りがないか確認してください。
またはデータ入手元に連絡し、正しいデータを入手してください。
意味
すでに同じ鍵が登録されています。再度登録する必要はありません。
意味
鍵ラベルに無効な文字が含まれています。
または、長さが正しくありません。
ユーザの対処
正しい鍵ラベルを指定して再度実行してください。
意味
LDAPまたはHTTPサーバへのアクセスに失敗しました。
ユーザの対処
LDAPまたはHTTPサーバの指定に誤りがないか確認してください。誤りがない場合は、指定されたサーバが起動されているか確認してください。
意味
LDAPサーバから複数のCRLを取得しましたが、登録できないCRLがありました。
ユーザの対処
取得したCRLに問題があります。取得先のCRLを確認してください。