CWPKI

CWPKI0001I: Служба SSL инициализирует конфигурацию
Объяснение Служба SSL инициализирует конфигурацию.
Действие Нет. Это информационное сообщение
CWPKI0002I: Служба SSL инициализировала конфигурацию успешно
Объяснение Служба SSL инициализировала конфигурацию успешно.
Действие Нет. Это информационное сообщение
CWPKI0003I: Служба SSL запускается
Объяснение Служба SSL запускается.
Действие Нет. Это информационное сообщение
CWPKI0004I: Служба SSL запущена успешно
Объяснение Служба SSL запущена успешно.
Действие Нет. Это информационное сообщение
CWPKI0005I: Служба SSL не была инициализирована
Объяснение Служба SSL не была инициализирована
Действие Нет. Это информационное сообщение
CWPKI0006E: Ошибка при создании или регистрации mBean {0}. Исключительная ситуация: {1}
Объяснение При попытке создания или регистрации объекта mBean возникла непредвиденная исключительная ситуация.
Действие Возможно, неполадка вызвана ошибками конфигурации. Более подробные сведения могут содержаться в сообщении об исключительной ситуации.
CWPKI0007I: Служба SSL не была запущена
Объяснение Служба SSL не была запущена.
Действие Нет. Это информационное сообщение
CWPKI0008E: Произошла ошибка в ходе инициализации SSL. Исключительная ситуация {0}.
Объяснение Возникла непредвиденная ошибка при инициализации защиты.
Действие Это общая ошибка. Просмотрите предыдущие сообщения - возможно, они связаны с неполадкой или ошибками конфигурации. Дополнительная диагностическая информация может содержаться в выводе трассировки в режиме отладки SSL=all=enabled.
CWPKI0009E: Не удалось создать объект защиты в процессе инициализации.
Объяснение Не удалось создать объект зашиты из хранилища. Внутренняя ошибка.
Действие Возможно, поврежден или отсутствует файл security.xml. Обратитесь к сотруднику сервисного представительства.
CWPKI0010E: Не удалось получить тип процесса WAS в процессе инициализации.
Объяснение This exception is unexpected. The cause is not immediately known.
Действие If the problem persists, see problem determination information on the WebSphere Application Server Support page at http://www.ibm.com/software/webservers/appserv/was/support/.
CWPKI0011E: Не удалось загрузить ресурс {0} из ячейки. Исключительная ситуация: {1}
Объяснение Не удалось загрузить указанный ресурс вследствие исключительной ситуации.
Действие Возможно, неполадка связана с ошибками конфигурации, касающимися ресурса.
CWPKI0012I: FIPS активирован.
Объяснение Сервер работает в режиме FIPS, используется модуль IBMJCEFIPS.
Действие Вмешательство пользователя не требуется.
CWPKI0013W: В файле java.security активен FIPS, но не активен модуль IBMJCEFIPS. Для того чтобы убедиться, что для всех типов процессов WAS используются алгоритмы FIPS, раскомментируйте модуль IBMJCEFIPS в файле java.security (перед модулем IBMJCE), и перенумеруйте список модулей по порядку.
Объяснение Если сервер работает в режиме FIPS, то в файле java.security должен быть активирован модуль IBMJCEFIPS.
Действие Необходимо изменить файл java.security, включив в список модулей модуль IBMJCEFIPS перед модулем IBMJCE.
CWPKI0014I: Модуль диагностики FFDC {0} компонента SSL зарегистрирован успешно: {1}.
Объяснение Отчет об успешной или неудачной регистрации модуля диагностики FFDC компонента SSL.
Действие Нет. Это информационное сообщение.
CWPKI0015E: Ошибка при остановке компонента SSL. Исключительная ситуация {0}.
Объяснение При остановке компонента SSL возникла непредвиденная ошибка.
Действие Это общая ошибка. Просмотрите предыдущие сообщения - возможно, они связаны с неполадкой или ошибками конфигурации. Дополнительная диагностическая информация может содержаться в выводе трассировки в режиме отладки SSL=all=enabled.
CWPKI0016W: До истечения срока действия сертификата с псевдонимом {0} из объекта keyStore {1} осталось {2} дня.
Объяснение Близится окончание срока действия сертификата в хранилище ключей.
Действие Откройте хранилище ключей и проверьте даты окончания срока действия для всех сертификатов. Будьте готовы к тому, что скоро придется генерировать новые.
CWPKI0017E: Сертификат с псевдонимом {1} из объекта keyStore {2} устарел.
Объяснение Устарел сертификат в хранилище ключей.
Действие Откройте хранилище ключей и проверьте даты окончания срока действия для всех сертификатов. Все устаревшие сертификаты удалите.
CWPKI0018W: Тип хранилища ключей {0} неприменим для псевдонима конфигурации SSL {1}.
Объяснение Указан неверный тип хранилища ключей.
Действие Измените тип хранилища ключей в конфигурации SSL.
CWPKI0019E: Ошибка при анализе файла конфигурации клиента SSL {0}. Сообщение об ошибке: {1}.
Объяснение Ошибка синтаксиса в файле ssl.client.props, или расположение файла указано неверно.
Действие Просмотрите сообщение об ошибке. Исправьте синтаксис и укажите правильное расположение файла ssl.client.props.
CWPKI0020E: Ошибка при загрузке пользовательского класса администратора доверенных сертификатов: {0} Исключительная ситуация: {1}
Объяснение Ошибка при загрузке класса пользовательского администратора доверенных сертификатов.
Действие Убедитесь, что класс может быть найден в среде.
CWPKI0021E: Ошибка при загрузке пользовательского класса администратора ключей: {0} Исключительная ситуация: {1}
Объяснение Ошибка при загрузке класса пользовательского администратора ключей.
Действие Убедитесь, что класс может быть найден в среде.
CWPKI0022E: Ошибка квитирования SSL: Подписант с SubjectDN "{0}" был отправлен с хоста и порта "{1}". Подписанта требуется добавить в локальное хранилище доверенных сертификатов "{2}", указанное в псевдониме конфигурации SSL "{3}", загруженном из файла конфигурации SSL "{4}". Расширенное сообщение об ошибке квитирования SSL: "{5}".
Объяснение Ошибка в ходе квитирования SSL. Может потребоваться экспорт/импорт подписанта из целевого хоста в TrustStore клиента.
Действие Просмотрите расширенное сообщение об ошибке TrustManager. Определите, какие изменения требуется внести в конфигурации SSL целевого объекта и клиента.
CWPKI0023E: Псевдоним сертификата "{0}", указанный в свойстве com.ibm.ssl.keyStoreClientAlias, не найден в KeyStore "{1}".
Объяснение Псевдоним сертификата, указанный в этой конфигурации SSL, не содержится в этом KeyStore.
Действие Добавьте в KeyStore сертификат с этим псевдонимом или измените псевдоним сертификата, чтобы он совпадал с содержащимся в KeyStore клиента.
CWPKI0024E: Псевдоним сертификата "{0}", указанный в свойстве com.ibm.ssl.keyStoreServerAlias, не найден в KeyStore "{1}".
Объяснение Псевдоним сертификата, указанный в этой конфигурации SSL, не содержится в этом KeyStore.
Действие Добавьте в KeyStore сертификат с этим псевдонимом или измените псевдоним сертификата, чтобы он совпадал с содержащимся в KeyStore сервера.
CWPKI0025E: Не удалось загрузить класс обработчика https "{0}". Расширенное сообщение об ошибке: {1}.
Объяснение Ошибка при загрузке класса URLStreamHandler для HTTPS.
Действие Проверьте правильность конфигурации SSL и укажите правильный провайдер контекста для платформы.
CWPKI0026E: Не удалось повторно инициализировать конфигурацию SSL после изменения security.xml. Расширенное сообщение об ошибке: "{0}".
Объяснение При чтении конфигураций SSL после внесения изменений в security.xml возникла исключительная ситуация.
Действие Просмотрите сообщение об исключительной ситуации и укажите правильные параметры конфигурации SSL.
CWPKI0027I: Проверка имена хоста по умолчанию для соединений URL HTTPS выключена.
Объяснение Проверка имена хоста будет выключена по умолчанию для соединений URL. При этом не будет проверяться, что имя сертификата X509 CN совпадает с именем исходного хоста.
Действие Для того чтобы включить по умолчанию проверку имени хоста для URL в JSSE, задайте свойство com.ibm.ssl.performURLHostNameVerification равным true.
CWPKI0028E: Неверный протокол квитирования SSL "{0}". Этот протокол указан в псевдониме конфигурации SSL "{1}", загружаемой из файла конфигурации SSL "{2}". Расширенное сообщение об ошибке: "{3}".
Объяснение Указан недопустимый протокол квитирования.
Действие Проверьте правильность конфигурации SSL и укажите правильный протокол квитирования.
CWPKI0029E: Неверный провайдер контекста SSL "{0}". Этот провайдер указан в псевдониме конфигурации SSL "{1}", загружаемой из файла конфигурации SSL "{2}". Расширенное сообщение об ошибке: "{3}".
Объяснение Указан недопустимый провайдер контекста SSL.
Действие Проверьте правильность конфигурации SSL и укажите правильный провайдер контекста SSL.
CWPKI0030E: Ошибка при обмене подписантов между ячейкой и узлом. Исключительная ситуация: {0}.
Объяснение Хранилища ключей по умолчанию обмениваются подписантами между узлом и ячейкой с соответствующими хранилищами сертификатов. В ходе этого процесса произошла ошибка.
Действие Может потребоваться ручной обмен подписантов.
CWPKI0031E: Произошла ошибка при создании хранилища ключей или хранилища доверенных сертификатов в ходе инициализации. Исключительная ситуация: {0}.
Объяснение Произошла ошибка при создании хранилища ключей или хранилища доверенных сертификатов в ходе инициализации. Проверьте правильность параметров хранилища ключей и хранилища доверенных сертификатов.
Действие Укажите правильные параметры хранилища ключей и хранилища доверенных сертификатов в ssl.client.props.
CWPKI0032E: Ошибка при создании собственного сертификата. Исключительная ситуация: {0}.
Объяснение Ошибка при создании собственного сертификата в ходе запуска процесса.
Действие Укажите правильные значения свойств собственного сертификата по умолчанию com.ibm.ssl.defaultCertReq*.
CWPKI0033E: Не удалось загрузить хранилище ключей из "{0}". Ошибка: {1}.
Объяснение При создании или открытии хранилища ключей возникла ошибка.
Действие Укажите правильные свойства в конфигурации хранилища ключей. Убедитесь, что хранилище ключей существует.
CWPKI0034E: Не удалось инициализировать расписание "{0}". Ошибка: "{1}".
Объяснение При инициализации расписания возникла ошибка.
Действие Укажите правильные свойства планировщика. Убедитесь, что каталог /etc доступен для записи.
CWPKI0035E: Не удалось прочитать следующую дату из расписания "{0}". Будет выполнена инициализация предупреждения для даты: {1}.
Объяснение Ошибка при чтении даты из файла расписания из каталога /etc.
Действие Убедитесь, что каталог /etc доступен для записи, и что файл не был изменен.
CWPKI0036E: Ошибка при отправке сообщения электронной почты "{0}" через сервер smtp "{1}". Сообщение об исключительной ситуации: "{2}".
Объяснение Ошибка при отправке сообщения электронной почты на указанный сервер SMTP.
Действие Убедитесь, что указан правильный сервер SMTP, и что брандмауэр компании открывает доступ к его порту SMTP.
CWPKI0037I: Сообщение от монитора слежения за сроком действия: {0}.
Объяснение Это информационное сообщение о сроке действия сертификата.
Действие Возможно, для устранения неполадки потребуется изменить сертификаты.
CWPKI0038E: Ошибка при запуске монитора слежения за сроком действия: {0}.
Объяснение Во время запуска монитора слежения за сроком действия возникла неполадка.
Действие Попробуйте запустить монитор слежения за сроком действия вручную и определите причину неполадки.
CWPKI0039E: Не удалось определить свойства коннектора узла для хоста {0} из списка хостов хранилища ключей {1}.
Объяснение Укажите имя хоста в каноническом формате, как в serverindex.xml.
Действие Измените список хостов, чтобы указать имена в каноническом формате.
CWPKI0040I: Ошибка защищенного клиента в ходе процедуры согласования SSL. Подписанта SSL сервера следует добавить в хранилище доверенных сертификатов клиента. Утилита retrieveSigners позволяет загрузить подписанты с сервера, однако для работы с ней требуются права администратора. Перед запуском клиента попросите администратора запустить эту утилиту для настройки защищенной среды. Кроме того, в разделе "DefaultSSLSettings" файла ssl.client.props можно задать com.ibm.ssl.enableSignerExchangePrompt, разрешив тем самым принимать подписантов в процессе установления соединения.
Объяснение В этом сообщении указаны возможные варианты настройки клиента для загрузки подписантов, необходимых для успешного установления соединения SSL.
Действие Устраните неполадку, запустив утилиту retrieveSigners или разрешив выдачу приглашения на обмен подписантами.
CWPKI0041W: В одном или нескольких хранилищах ключей применяется пароль по умолчанию.
Объяснение Пароли хранилищ ключей по умолчанию следует сменить при первой возможности.
Действие Измените пароли хранилищ ключей с помощью административной консоли или IKeyMan.
CWPKI0200E: Попытка генерации ключей с помощью KeySet {0}, не настроенного на генерацию ключей. Сообщение об ошибке: {1}.
Объяснение Либо в KeySet не задан keyGenerationClass, либо keyGenerationClass не найден, либо связанный KeyStore доступен только для чтения, либо в KeyStore нельзя записывать закрытые ключи.
Действие Настройте keyGenerationClass и тип KeyStore, чтобы в него можно было записывать закрытые ключи.
CWPKI0201E: Ошибка при получении псевдонима ключа {0} из KeySet {1}. Исключительная ситуация: {2}.
Объяснение При получении ключей из KeyStore для указанного KeySet возникла ошибка.
Действие Убедитесь, что конфигурация KeySet задано верно.
CWPKI0202E: При попытке инициализировать экземпляр класса генерации ключей {0}, настроенного в KeySet {1}, возникла ошибка. Сообщение об ошибке: {2}.
Объяснение Или среда выполнения не может найти класс генерации ключей, настроенный для KeySet, или класс не реализует com.ibm.websphere.crypto.KeyGenerator или com.ibm.websphere.crypto.KeyPairGenerator.
Действие Убедитесь, что класс генерации ключей задан в расположении, по которому его может найти среда выполнения WebSphere. В InfoCenter описано, где следует задавать пользовательские классы, чтобы их могла найти среда выполнения.
CWPKI0203E: Не удалось импортировать ключи в KeySet {0}. Сообщение об ошибке: {1}.
Объяснение Полученные ключи имеют неверный формат, или недоступно хранилище ключей.
Действие Определите причину исключительной ситуации и внесите изменения в конфигурацию, если это необходимо.
CWPKI0204E: Произошла ошибка в ходе запланированной генерации ключей для KeySetGroup {0}. Сообщение об ошибке: {1}.
Объяснение При создании новой ссылки на ключ для указанной KeySetGroup произошла ошибка. После создания ссылки на ключ в конфигурации был сгенерирован ключ. Один из этих этапов был выполнен с ошибкой.
Действие Определите причину исключительной ситуации и внесите изменения в конфигурацию, если это необходимо.
CWPKI0300I: Опции -listRemoteKeyStoreNames и -listLocalKeyStoreNames позволяют получить список имен для <remoteKeyStoreName> и <localKeyStoreName> соответственно.

Формат: retrieveSigners <имя-удаленного-хранилища-ключей> <имя-локального-хранилища-ключей> [параметры]
параметры: [-profileName <имя-профайла>] [-remoteAlias <псевдоним-из-удаленного-хранилища>] [-localAlias <локальный-псевдоним>] [-listRemoteKeyStoreNames] [-listLocalKeyStoreNames] [-autoAcceptBootstrapSigner] [-uploadSigners] [-host <хост>] [-port <порт>] [-conntype <RMI|SOAP>] [-user <пользователь>] [-password <пароль>] [-trace] [-logfile <файл>] [-replacelog] [-quiet] [-help]

Объяснение Формат вызова этого сценария.
Действие Нет.
CWPKI0301I: Трассировка включена.
Объяснение Режим трассировки включен.
Действие Нет.
CWPKI0302E: Не удалось записать в файл протокола в следующем расположении: {0}
Объяснение Ошибка записи в указанный файл протокола.
Действие Измените путь к файлу протокола или убедитесь, что указанный файл не заблокирован.
CWPKI0303I: Вывод трассировки ведется в следующий файл: {0}
Объяснение Указывает расположение вывода трассировки.
Действие Нет.
CWPKI0304E: <remoteKeyStoreName> "{0}" не найдено на сервере.
Объяснение Не найдено удаленное хранилище доверенных сертификатов.
Действие Для получения списка имен вызовите команду с -listRemoteKeyStoreNames.
CWPKI0305E: <aliasFromRemoteStore> "{0}" не найден в хранилище доверенных сертификатов "{1}" на сервере.
Объяснение Указанный псевдоним не найден в хранилище доверенных сертификатов.
Действие Для получения списка имен вызовите команду с -listRemoteKeyStoreNames.
CWPKI0306I: На данном сервере обнаружены следующие хранилища ключей: {0}
Объяснение Список хранилищ ключей на сервере.
Действие Нет.
CWPKI0307I: В клиенте обнаружены следующие локальные хранилища ключей: {0}
Объяснение Список локальных хранилищ ключей.
Действие Нет.
CWPKI0308I: Псевдоним подписанта "{0}" будет добавлен в локальное хранилище ключей "{1}" с дайджестом SHA: {2}
Объяснение Указан подписант, который будет добавлен в локальное хранилище ключей.
Действие Нет.
CWPKI0309I: Все подписанты из удаленного хранилища ключей уже существуют в локальном хранилище ключей.
Объяснение Указывает, что в локальное хранилище ключей не требуется добавлять подписантов.
Действие Нет.
CWPKI0310E: На клиенте не удалось найти <имя-локального-хранилища-ключей> "{0}".
Объяснение Не найдено локальное хранилище доверенных сертификатов.
Действие Для получения списка имен вызовите команду с -listLocalKeyStoreNames.
CWPKI0311E: Для сертификата с DN субъекта {0} указана начальная дата {1}, предшествующая текущим дате/времени. Возможно, часы клиента опережают часы сервера. Убедитесь, что часы клиента и сервера синхронизированы и повторите запрос.
Объяснение Недопустимая начальная дата сертификата.
Действие Убедитесь, что часы клиента синхронизированы с часами сервера. В противном случае создайте сертификат с подходящей начальной датой.
CWPKI0312E: Для сертификата с DN субъекта {0} указана недопустимая конечная дата {1}.
Объяснение Срок действия сертификата истек.
Действие Замените сертификат на допустимый сертификат.
CWPKI0313W: Указана недопустимая опция: {0}
Объяснение Проверьте командную строку и убедитесь, что опции указаны правильным образом.
Действие Просмотрите справку по команде, исправьте указанную опцию и повторите запрос.
CWPKI0314E: В ходе обработки исключительной ситуации получен следующий код ошибки: {0}
Объяснение Проверьте командную строку и убедитесь, что опции указаны правильным образом.
Действие Просмотрите справку по команде, исправьте указанную опцию и повторите запрос.
CWPKI0428I: Подписанта требуется добавить в локальное хранилище доверенных сертификатов. Для получения сертификата и устранения проблемы можно использовать опцию Извлечение из порта в административной консоли. Если установлено, что запрос является доверенным, выполните следующие действия: 1. Войдите в административную консоль. 2. Разверните вкладку Защита, выберите SSL-сертификат и администрирование ключей. В разделе Параметры конфигурации выберите Управлять конфигурациями защиты конечных точек. 3. Выберите соответствующую конфигурацию исходящего соединения для доступа в область управления {0}. 4. В разделе Связанные элементы щелкните на Хранилище ключей и сертификатов и нажмите кнопку Хранилище ключа {1}. 5. В разделе Дополнительные свойства выберите Сертификаты подписанта и Извлечение из порта. 6. В поле Хост введите {2} в поле имя хоста, введите {3} в поле порт и {4} в поле псевдоним. 7. Нажмите кнопку Получить информацию о подписанте. 8. Проанализируйте информацию о сертификате и убедитесь, что этому сертификату можно доверять. 9. Нажмите Применить и Сохранить.
Объяснение Это сообщение исключительно информационного характера.
Действие Никаких действий не требуется.
Справочный раздел    

Условия использования | Комментарии

Последнее обновление: May 16, 2012 5:05:45 PM CDT
http://publib.boulder.ibm.com/infocenter/wasinfo/v6r1/index.jsp?topic=/com.ibm.websphere.messages.doc/com.ibm.ws.ssl.resources.ssl.html

© Copyright IBM Corporation 2006, 2011. Все права защищены.
Information Center работает на технологии Eclipse. (http://www.eclipse.org)