CWPKI

CWPKI0001I: Il servizio SSL sta inizializzando la configurazione.
Spiegazione Il servizio SSL sta inizializzando la configurazione.
Azione Nessuna. Solo a scopo informativo.
CWPKI0002I: L'inizializzazione del servizio SSL è terminata correttamente.
Spiegazione L'inizializzazione del servizio SSL è terminata correttamente.
Azione Nessuna. Solo a scopo informativo.
CWPKI0003I: Il servizio SSL si sta avviando
Spiegazione Il servizio SSL si sta avviando.
Azione Nessuno. Solo a scopo informativo.
CWPKI0004I: Servizio SSL avviato correttamente
Spiegazione Servizio SSL avviato correttamente.
Azione Nessuno. Solo a scopo informativo.
CWPKI0005I: Inizializzazione del servizio SSL non riuscita
Spiegazione Inizializzazione del servizio SSL non riuscita
Azione Nessuno. Solo a scopo informativo.
CWPKI0006E: Errore durante la creazione o la registrazione di mBean {0}. L''eccezione è {1}
Spiegazione Si è verificata un'eccezione imprevista durante il tentativo di creare o registrare un mBean.
Azione Probabilmente si tratta di un problema nella configurazione. L'eccezione può includere i dettagli.
CWPKI0007I: Il servizio SSL non è riuscito ad avviarsi correttamente
Spiegazione Il servizio SSL non si è avviato.
Azione Nessuno. Solo a scopo informativo.
CWPKI0008E: Errore durante l''inizializzazione SSL. L''eccezione è {0}.
Spiegazione Errore imprevisto durante l'inizializzazione della sicurezza.
Azione Errore generico. Ricercare i messaggi precedenti correlati all'errore o ad un problema di configurazione. L'attivazione della traccia di debug SSL=all=enabled potrebbe portare ad ulteriori informazioni.
CWPKI0009E: Impossibile creare l'oggetto di sicurezza durante l'inizializzazione.
Spiegazione Impossibile creare l'oggetto di sicurezza dal contenitore. Errore interno.
Azione È possibile che security.xml sia danneggiato o mancante. Contattare il servizio di assistenza.
CWPKI0010E: Impossibile ottenere il tipo di processo WAS durante l'inizializzazione.
Spiegazione This exception is unexpected. The cause is not immediately known.
Azione If the problem persists, see problem determination information on the WebSphere Application Server Support page at http://www.ibm.com/software/webservers/appserv/was/support/.
CWPKI0011E: Impossibile caricare la risorsa {0} dalla cella. L''eccezione è {1}
Spiegazione La risorsa specificata non è stata caricata a causa di un'eccezione.
Azione Il malfunzionamento può essere correlato ad un problema di configurazione relativo alla risorsa.
CWPKI0012I: FIPS è abilitato.
Spiegazione Il server è in esecuzione in modalità FIPS, utilizzando il provider IBMJCEFIPS.
Azione Non sono richieste azioni da parte dell'utente.
CWPKI0013W: FIPS è abilitato ma il provider IBMJCEFIPS non è attivo nel file java.security. Per accertarsi che vengano utilizzati gli algoritmi FIPS per tutti i tipi di processi WAS, togliere il segno di commento al provider IBMJCEFIPS nel file java.security, prima di IBMJCE, e rinumerare l'elenco di provider in ordine sequenziale.
Spiegazione Quando il server è in esecuzione in modalità FIPS, il provider IBMJCEFIPS non deve essere presente nel file java.security.
Azione Il file java.security deve essere modificato con l'inclusione del provider IBMJCEFIPS nell'elenco di provider prima del provider IBMJCE.
CWPKI0014I: Il modulo di diagnostica FFDC del componente SSL {0} è stato registrato correttamente: {1}.
Spiegazione Descrive se il modulo di diagnostica FFDC del componente SSL è stato registrato con esito positivo o negativo.
Azione Nessuno. Solo a scopo informativo.
CWPKI0015E: Errore durante l''arresto del componente SSL. L''eccezione è {0}.
Spiegazione Si è verificato un errore imprevisto durante l'arresto del componente SSL.
Azione Errore generico. Ricercare i messaggi precedenti correlati all'errore o ad un problema di configurazione. L'attivazione della traccia di debug SSL=all=enabled potrebbe portare ad ulteriori informazioni.
CWPKI0016W: Il certificato con alias {0} dal keyStore {1} scadrà fra {2} giorni.
Spiegazione Un certificato nel keystore sta per scadere.
Azione Aprire il keystore e convalidare le date di scadenza in tutti i certificati del keystore. Se necessario, prepararsi a generare nuovi certificati.
CWPKI0017E: Il certificato con alias {1} dal keyStore {2} è scaduto.
Spiegazione Un certificato nel keystore è scaduto.
Azione Aprire il keystore e convalidare le date di scadenza in tutti i certificati del keystore. Rimuovere tutti i certificati scaduti.
CWPKI0018W: Il tipo keystore di {0} non è valido per l''alias di configurazione SSL {1}.
Spiegazione Il tipo di keystore configurato non è corretto.
Azione Modificare il tipo di keystore nella configurazione SSL.
CWPKI0019E: Errore durante l''analisi del file di configurazione del client SSL {0}. L''errore restituito è {1}.
Spiegazione Potrebbe esserci un problema con la sintassi del file ssl.client.props o la posizione del file non è valida.
Azione Rivedere l'errore restituito e controllare la sintassi e la posizione del file ssl.client.props.
CWPKI0020E: Errore durante il caricamento della classe di gestori trust personalizzati {0}. Il messaggio di eccezione è {1}.
Spiegazione Si è verificato un errore di caricamento classe durante il caricamento del gestore trust personalizzato configurato.
Azione Verificare che la classe sia reperibile nell'ambiente.
CWPKI0021E: Errore durante il caricamento della classe di gestori chiavi personalizzate {0}. Il messaggio di eccezione è {1}.
Spiegazione Si è verificato un errore di caricamento classe durante il caricamento del gestore di chiavi personalizzato configurato.
Azione Verificare che la classe sia reperibile nell'ambiente.
CWPKI0022E: ERRORE HANDSHAKE SSL: un firmatario con SubjectDN "{0}" è stato inviato dall''host di destinazione: porta "{1}". Potrebbe essere necessario aggiungere il firmatario all''archivio di trust locale "{2}" presente nell''alias di configurazione SSL "{3}" caricato dal file di configurazione SSL "{4}". Il messaggio esteso relativo all''handshake SSL è: "{5}".
Spiegazione Si è verificato un errore durante l'handshake SSL. Potrebbe essere necessaria un'esportazione/importazione dall'host di destinazione al client TrustStore.
Azione Consultare il messaggio di errore proveniente dal TrustManager per stabilire cosa deve essere modificato fra la configurazione SSL di destinazione e la configurazione SSL del client.
CWPKI0023E: L''alias del certificato "{0}" specificato dalla proprietà com.ibm.ssl.keyStoreClientAlias non è stato individuato in KeyStore "{1}".
Spiegazione L'alias del certificate specificato per questa configurazione SSL non è nel KeyStore specificato.
Azione Aggiungere un certificato nel KeyStore con l'alias certificato specificato o modificare l'alias disponibile in modo che corrisponda ad un alias trovato nel KeyStore del client.
CWPKI0024E: L''alias del certificato "{0}" specificato dalla proprietà com.ibm.ssl.keyStoreServerAlias non è stato individuato in KeyStore "{1}".
Spiegazione L'alias del certificate specificato per questa configurazione SSL non è nel KeyStore specificato.
Azione Aggiungere un certificato nel KeyStore con l'alias certificato specificato o modificare l'alias disponibile in modo che corrisponda ad un alias trovato nel KeyStore del server.
CWPKI0025E: Impossibile caricare la classe di handler https "{0}". Il messaggio di errore esteso è {1}.
Spiegazione Si è verificato un errore classloading durante il tentativo di caricare la classe HTTPS URLStreamHandler.
Azione Verificare nella configurazione SSL se il provider del contesto è corretto per la piattaforma.
CWPKI0026E: Errore durante la reinizializzazione della configurazione SSL dopo una modifica a security.xml. Il messaggio di errore esteso è "{0}".
Spiegazione Si è verificata un'eccezione durante la lettura delle configurazioni SSL dal file security.xml dopo una modifica.
Azione Consultare il testo del messaggio dell'eccezione per verificare che i parametri della configurazione SSL siano validi.
CWPKI0027I: Disabilitazione predefinita verifica nome host per connessioni URL HTTPS.
Spiegazione La verifica del nome host verrà disabilitata per le connessioni URL come impostazione predefinita. La verifica nome host controlla che il CN (Common Name) certificato X509 corrisponda al nome host da cui proviene.
Azione Per abilitare la verifica predefinita del nome host URL JSSE, impostare la proprietà com.ibm.ssl.performURLHostNameVerification su true.
CWPKI0028E: Il protocollo handshake SSL "{0}" non è valido. Questo protocollo viene specificato nell''alias di configurazione SSL "{1}" caricato dal file di configurazione SSL "{2}". Il messaggio di errore esteso è: "{3}".
Spiegazione Il protocollo handshake specificato non è riconosciuto come protocollo di handshake valido.
Azione Verificare nella configurazione SSL se è stato specificato il protocollo handshake corretto.
CWPKI0029E: Il provider contesto SSL "{0}" non è valido. Questo provider viene specificato nell''alias di configurazione SSL "{1}" caricato dal file di configurazione SSL "{2}". Il messaggio di errore esteso è: "{3}".
Spiegazione Il provider di contesto SSL specificato non è riconosciuto come provider di contesto valido.
Azione Verificare che nella configurazione SSL sia stato specificato il provider di contesto SSL corretto.
CWPKI0030E: Si è verificato un errore durante lo scambio di firmatari tra cella e nodo. L''eccezione che si è verificata è: {0}.
Spiegazione I DefaultKeyStores tra la cella e il nodo avranno firmatari di scambio con DefaultTrustStores corrispondenti. Si è verificato un errore durante questo processo.
Azione Potrebbe essere necessario uno scambio firmatari manuale.
CWPKI0031E: Errore nella creazione di un keystore o truststore client durante l''inizializzazione. L''eccezione che si è verificata è: {0}.
Spiegazione Si è verificato un errore durante la creazione del keystore o truststore basato su file durante l'inizializzazione del processo. Verificare che le impostazioni keystore o truststore siano valide.
Azione Controllare le impostazioni keystore o truststore nel file ssl.client.props.
CWPKI0032E: Errore durante la creazione di un certificato autofirmato. L''eccezione che si è verificata è: {0}.
Spiegazione Si è verificato un errore mentre si creava un certificato autofirmato durante l'avvio del processo.
Azione Accertarsi che i valori predefiniti della proprietà del certificato autofirmato (com.ibm.ssl.defaultCertReq*) siano validi.
CWPKI0033E: La voce keystore posizionata in "{0}" non è stata caricata a causa del seguente errore: {1}.
Spiegazione Si è verificato un errore durante la creazione o l'apertura della voce keystore.
Azione Controllare le proprietà nella configurazione keystore e accertarsi che la voce keystore esista.
CWPKI0034E: La pianificazione "{0}" non può essere inizializzata a causa del seguente errore: "{1}".
Spiegazione Si è verificato un errore durante l'inizializzazione della pianificazione.
Azione Verificare che le proprietà per lo scheduler siano valide. Accertarsi che la directory /etc sia scrivibile.
CWPKI0035E: La pianificazione "{0}" non è in grado di leggere la successiva data pianificata. Avviso inizializzato per la seguente data: {1}.
Spiegazione Si è verificato un errore durante la lettura della data dal file di pianificazione in /etc.
Azione Accertarsi che la directory /etc sia modificabile in scrittura o che il file non sia stato modificato.
CWPKI0036E: Errore durante l''invio dell''e-mail a "{0}" utilizzando il server smtp "{1}". Il messaggio di eccezione è: "{2}".
Spiegazione Si è verificato un errore durante l'invio dell'e-mail al server SMTP specificato.
Azione Accertarsi che il server SMTP specificato sia valido e che il criterio di firewall dell'azienda consenta l'invio alle porte SMTP.
CWPKI0037I: Il monitoraggio della scadenza riporta le seguenti informazioni: {0}.
Spiegazione Si tratta di informazioni relative alla scadenza del certificato.
Azione Potrebbe essere necessario gestire i certificati per risolvere i problemi segnalati.
CWPKI0038E: Il monitoraggio della scadenza non è stato avviato con il seguente errore: {0}.
Spiegazione Si è verificato un problema durante l'avvio del comando di monitoraggio della scadenza.
Azione Avviare direttamente la funzione di monitoraggio della scadenza per ricevere maggiori informazioni sull'errore.
CWPKI0039E: Impossibile rilevare le proprietà del connettore nodo per il nome host {0} nell''elenco host per il keystore {1}.
Spiegazione Assicurarsi che il nome host immesso sia nel formato canonico come viene visualizzato nel file serverindex.xml.
Azione Modificare l'elenco host per convertirlo nel formato canonico appropriato.
CWPKI0040I: Si è verificato un errore handshake SSL da un client protetto. Il firmatario SSL del server deve essere aggiunto alla memoria sicura del client. È disponibile la funzione retrieveSigners per scaricare i firmatari dal server ma è necessario disporre di autorizzazioni di gestione. Consultare l'amministratore per eseguire questa funzione per impostare l'ambiente protetto prima di eseguire il client. In alternativa, è possibile abilitare com.ibm.ssl.enableSignerExchangePrompt in ssl.client.props per "DefaultSSLSettings" per consentire l'accettazione del firmatario durante il tentativo di connessione.
Spiegazione Questo messaggio è utile per fornire le opzioni in modo tale che il client possa richiamare i firmatari necessari per effettuare correttamente una connessione SSL.
Azione Eseguire la funzione retrieveSigners o abilitare la richiesta di scambio del firmatario per correggere il problema.
CWPKI0041W: Una o più memorie chiavi sta utilizzando la password predefinita.
Spiegazione Le password predefinite delle memorie chiavi devono essere modificate quando possibile.
Azione Modificare tutte le password delle memorie chiavi utilizzando AdminConsole o IKeyMan.
CWPKI0200E: Si è verificato un tentativo di generare e chiavi utilizzando KeySet {0} quando la funzione KeySet non è configurata per generare chiavi. Il messaggio dettagliato è: {1}.
Spiegazione La funzione KeySet non ha una voce keyGenerationClass definita, non è in grado di individuare la voce keyGenerationClass, una funzione KeyStore di sola lettura è associata alla funzione KeySet oppure la funzione KeyStore non consente la scrittura di chiavi segrete.
Azione Modificare la configurazione in modo da impostare una voce keyGenerationClass appropriata e un tipo KeyStore che consente la scrittura di chiavi segrete.
CWPKI0201E: Errore durante il richiamo dell''alias {0} da KeySet {1}. L''eccezione che si è verificata è: {2}.
Spiegazione Si è verificato un errore durante il richiamo delle chiavi dalla voce KeyStore per la voce KeySet specificata.
Azione Verificare che la configurazione KeySet sia corretta.
CWPKI0202E: Si è verificato un errore durante il tentativo di creare un''istanza della classe di generazione chiave {0} configurata in KeySet {1}. Il messaggio dettagliato è: {2}.
Spiegazione Il runtime non è in grado di trovare la classe di generazione chiave per la voce KeySet oppure la classe non implementa com.ibm.websphere.crypto.KeyGenerator o com.ibm.websphere.crypto.KeyPairGenerator.
Azione Accertarsi che la classe di generazione chiave configurata sia specificata in un'ubicazione che può essere individuata dal runtime WebSphere. Controllare l'InfoCenter per individuare l'ubicazione dove specificare le classi personalizzate in modo che il runtime possa trovarle.
CWPKI0203E: Il tentativo di importare le chiavi su KeySet {0} non è riuscito. Il messaggio dettagliato è: {1}.
Spiegazione È possibile che le chiavi inoltrate non siano formate correttamente o che non sia stato possibile accedere al keystore per memorizzarle.
Azione Stabilire la causa in base all'eccezione restituita e modificare la configurazione in maniera appropriata.
CWPKI0204E: Si è verificato un errore durante la generazione di una chiave pianificata per KeySetGroup {0}. Il messaggio di errore dettagliato è: {1}.
Spiegazione Si è verificato un problema durante la creazione di un nuovo riferimento chiavi per il KeySetGroup specificato. Dopo la creazione del riferimento chiavi nella configurazione è stata generata la chiave. Una di queste fasi non ha avuto esito positivo.
Azione Stabilire la causa in base all'eccezione restituita e modificare la configurazione in maniera appropriata.
CWPKI0300I: Utilizzare le opzioni -listRemoteKeyStoreNames e -listLocalKeyStoreNames per ottenere un elenco di nomi per <remoteKeyStoreName> e <localKeyStoreName> rispettivamente.

Utilizzo: retrieveSigners <remoteKeyStoreName> <localKeyStoreName> [options]
options: [-profileName <profileName>] [-remoteAlias <aliasFromRemoteStore>] [-localAlias <storeAsAlias>] [-listRemoteKeyStoreNames] [-listLocalKeyStoreNames] [-autoAcceptBootstrapSigner] [-uploadSigners] [-host <host>] [-port <port>] [-conntype <RMI|SOAP>] [-user <user>] [-password <password>] [-trace] [-logfile <filename>] [-replacelog] [-quiet] [-help]

Spiegazione Informazioni sull'utilizzo dei parametri per eseguire questo script.
Azione Nessuno.
CWPKI0301I: La modalità di traccia è attiva.
Spiegazione Indica che la modalità di traccia è attiva.
Azione Nessuno.
CWPKI0302E: Impossibile scrivere il file log di traccia nella seguente ubicazione: {0}
Spiegazione Indica che esiste un problema di scrittura nel file di log specificato.
Azione Modificare il percorso del file di log oppure accertarsi che il file specificato non sia in uso.
CWPKI0303I: La registrazione della traccia viene eseguita nella seguente ubicazione: {0}
Spiegazione Indica dove avviene la registrazione della modalità.
Azione Nessuno.
CWPKI0304E: Il valore <remoteKeyStoreName> specificato come "{0}" non è stato trovato sul server.
Spiegazione Il truststore remoto non è stato trovato.
Azione Tentare l'esecuzione del comando -listRemoteKeyStoreNames per ottenere un elenco dei nomi.
CWPKI0305E: Il valore <aliasFromRemoteStore> specificato come "{0}" non è stato trovato nella memoria sicura "{1}" sul server.
Spiegazione L'alias specificato non è stato individuato nel truststore.
Azione Tentare l'esecuzione del comando -listRemoteKeyStoreNames per ottenere un elenco dei nomi.
CWPKI0306I: Le seguenti voci keystore remote sono presenti sul server specificato: {0}
Spiegazione Indica un elenco di voci keystore remote.
Azione Nessuno.
CWPKI0307I: Le seguenti voci keystore locali sono presenti sul client: {0}
Spiegazione Indica un elenco di voci keystore locali.
Azione Nessuno.
CWPKI0308I: Aggiunta alias del firmatario "{0}" sulla voce keystore "{1}" con il seguente digest SHA: {2}
Spiegazione Indica il firmatario che viene aggiunto alla voce keystore locale.
Azione Nessuno.
CWPKI0309I: Tutti i firmatari dal keystore remoto esistono già nel keystore locale.
Spiegazione Indica che non è necessario aggiungere firmatari al keystore locale.
Azione Nessuno.
CWPKI0310E: Il valore <localKeyStoreName> specificato come "{0}" non è stato trovato sul client.
Spiegazione Il truststore locale non è stato rilevato.
Azione Immettere il comando -listLocalKeyStoreNames per richiamare l'elenco di nomi.
CWPKI0311E: Il certificato con il DN del soggetto {0} ha una data di inizio {1} che è valida dopo la data/ora corrente. Ciò può accadere se l''orologio del client è impostato prima dell''orologio del server. Verificare che gli orologi siano sincronizzati tra il client e il server e riprovare la richiesta.
Spiegazione La data d'inizio del certificato non è valida.
Azione Assicurarsi che l'orologio del client corrisponda a quello del server. Altrimenti, creare un certificato con la data d'inizio appropriata.
CWPKI0312E: Il certificato con DN del soggetto {0} ha una data di fine {1} che non è più valida.
Spiegazione Il certificato è scaduto.
Azione Sostituire il certificato con uno valido.
CWPKI0313W: La seguente opzione non è valida: {0}
Spiegazione Verificare la riga comandi per accertarsi che le opzioni siano corrette.
Azione Controllare la guida all'utilizzo e riprovare dopo aver corretto l'opzione.
CWPKI0314E: Viene restituito il seguente errore da un''eccezione: {0}
Spiegazione Verificare la riga comandi per accertarsi che le opzioni siano corrette.
Azione Controllare la guida all'utilizzo e riprovare dopo aver corretto l'opzione.
CWPKI0428I: Potrebbe essere necessario aggiungere il firmatario al truststore locale. È possibile utilizzare l''opzione Richiama da porta nella console di gestione per richiamare il certificato e risolvere il problema. Se si determina che la richiesta è sicura, completare la seguente procedura: 1. Collegarsi alla console di gestione. 2. Espandere Sicurezza e fare clic su Gestione chiavi e certificato SSL. In Impostazioni di configurazione, fare clic su Gestisci configurazioni sicurezza endpoint. 3. Selezionare la configurazione in uscita appropriata per arrivare all''ambito di gestione {0}. 4. In Argomenti correlati, fare clic su Certificati e keystore, quindi sul keystore {1}. 5. In Ulteriori proprietà, fare clic su Certificato firmatari e Richiama da porta. 6. Nel campo Host, immettere {2} nel campo nome host, {3} nel campo Porta e {4} nel campo Alias. 7. Fare clic su Richiama informazioni firmatario. 8. Verificare che le informazioni del certificato riguardino un certificato affidabile. 9. Fare clic su Applica e Salva.
Spiegazione Questo messaggio ha solo scopo informativo.
Azione Non è richiesta alcuna azione.
Argomento di riferimento    

Termini di utilizzo | Commenti

Ultimo aggiornamento: May 16, 2012 4:53:55 PM CDT
http://publib.boulder.ibm.com/infocenter/wasinfo/v6r1/index.jsp?topic=/com.ibm.websphere.messages.doc/com.ibm.ws.ssl.resources.ssl.html

© Copyright IBM Corporation 2006, 2011. Tutti i diritti riservati.
Questo centro informazioni è stato realizzato con tecnologia Eclipse. (http://www.eclipse.org)