1# 网络安全校验错误码 2 3<!--Kit: Network Kit--> 4<!--Subsystem: Communication--> 5<!--Owner: @wmyao_mm--> 6<!--Designer: @guo-min_net--> 7<!--Tester: @tongxilin--> 8<!--Adviser: @zhang_yixin13--> 9 10> **说明:** 11> 12> 以下仅介绍本模块特有错误码,通用错误码请参考[通用错误码](../errorcode-universal.md)说明文档。 13 14## 2305001 未定义的错误 15 16**错误信息** 17 18Unspecified error. 19 20**错误描述** 21 22不可预估的错误。 23 24**处理步骤** 25 26检查参数和输入、捕获异常、调试和日志记录。 27 28## 2305002 获取证书颁发者失败 29 30**错误信息** 31 32Unable to get issuer certificate. 33 34**错误描述** 35 36无法获取发行证书。 37 38**可能原因** 39 40通常是因为证书链不完整,或者服务器配置了错误的证书。 41 42**处理步骤** 43 44检查是否正确设置了SSL/TLS连接,包括证书和证书链的路径,以及是否正确处理了证书验证过程。 45 46## 2305003 获取证书吊销列表失败 47 48**错误信息** 49 50Unable to get certificate revocation list (CRL). 51 52**错误描述** 53 54无法获取证书注销列表(CRL)。 55 56**可能原因** 57 58通常是因为网络问题、CRL服务器配置错误或证书颁发机构服务不可用。 59 60**处理步骤** 61 62检查网络、确认CRL URI正确、更新CRL文件或使用在线证书状态协议 (OCSP) 进行证书状态检查。 63 64## 2305004 无法解密证书签名 65 66**错误信息** 67 68Unable to decrypt certificate signature. 69 70**错误描述** 71 72无法解密证书签名。 73 74**可能原因** 75 76通常是因为缺少或错误的私钥。 77 78**处理步骤** 79 80检查并确保客户端有正确的私钥,且私钥与证书的公钥匹配,且私钥格式正确。 81 82## 2305005 无法解密证书吊销列表签名 83 84**错误信息** 85 86Unable to decrypt CRL signature. 87 88**错误描述** 89 90无法解密CRL签名。 91 92**可能原因** 93 94CRL的加密算法不被客户端支持,或者用于加密CRL签名的密钥未被客户端识别。 95 96**处理步骤** 97 98检查并确保客户端有正确的私钥,且私钥与CRL的公钥匹配,且私钥格式正确。 99 100## 2305006 无法解码颁发者公钥 101 102**错误信息** 103 104Unable to decode issuer public key. 105 106**错误描述** 107 108无法解码发行公钥。 109 110**可能原因** 111 112证书格式不正确,或者公钥数据损坏。 113 114**处理步骤** 115 116检查证书格式、检查公钥数据、重新生成证书。 117 118## 2305007 证书签名失败 119 120**错误信息** 121 122Certificate signature failure. 123 124**错误描述** 125 126证书签名失败。 127 128**可能原因** 129 130证书的签名计算错误,或者证书使用的数字签名算法不被客户端支持。 131 132**处理步骤** 133 1341. 检查并确保证书使用的签名算法被客户端支持,证书的签名密钥与公钥匹配,且签名数据正确。 1352. 重新生成或更新证书。 136 137## 2305008 证书吊销列表签名失败 138 139**错误信息** 140 141CRL signature failure. 142 143**错误描述** 144 145CRL签名失败。 146 147**可能原因** 148 149CRL的签名计算错误,或者CRL使用的数字签名算法不被客户端支持。 150 151**处理步骤** 152 153检查CRL的签名算法、检查CRL的签名密钥、重新生成CRL、更新CRL。 154 155## 2305009 证书尚未生效 156 157**错误信息** 158 159Certificate is not yet valid. 160 161**错误描述** 162 163证书尚未生效。 164 165**可能原因** 166 167证书的开始日期在当前日期之后。 168 169**处理步骤** 170 171检查证书的开始和结束日期,更新或重新生成证书。 172 173## 2305010 证书已过期 174 175**错误信息** 176 177Certificate has expired. 178 179**错误描述** 180 181证书已过期。 182 183**可能原因** 184 185证书的结束日期在当前日期之前。 186 187**处理步骤** 188 189检查证书的开始和结束日期,更新或重新生成证书。 190 191## 2305011 CRL尚未生效 192 193**错误信息** 194 195CRL is not yet valid. 196 197**错误描述** 198 199CRL尚未生效。 200 201**可能原因** 202 203CRL的开始日期在当前日期之后。 204 205**处理步骤** 206 2071. 检查并确保CRL的有效时间在开始日期和结束日期之间。 2082. 重新生成或更新CRL。 209 210## 2305012 CRL已过期 211 212**错误信息** 213 214CRL has expired. 215 216**错误描述** 217 218CRL已过期。 219 220**可能原因** 221 222CRL的结束日期在当前日期之前。 223 224**处理步骤** 225 226更新CRL以获取最新的CRL文件,使用OCSP。 227 228## 2305018 自签名证书 229 230**错误信息** 231 232Self-signed certificate. 233 234**错误描述** 235 236自签名证书。 237 238**可能原因** 239 240证书的签名是由证书自身的公钥进行的,不是受信任的证书颁发机构(CA)颁发的。 241 242**处理步骤** 243 244检查证书来源、添加自签名证书为受信任的CA。 245 246## 2305020 无法获取本地证书 247 248**错误信息** 249 250Unable to get local issuer certificate. 251 252**错误描述** 253 254无法获取本地证书颁发机构证书。 255 256**可能原因** 257 258因为客户端的证书存储或配置问题。 259 260**处理步骤** 261 2621. 检查证书存储,确认客户端有正确的CA证书。 2632. 更新证书。 2643. 检查网络连接。 2654. 重新配置客户端。 266 267## 2305023 证书已被吊销 268 269**错误信息** 270 271Certificate has been revoked. 272 273**错误描述** 274 275该证书已被吊销。 276 277**可能原因** 278 279证书存在过期、被吊销或证书链不完整等问题。 280 281**处理步骤** 282 283检查证书状态,是否被吊销;如果证书被吊销,更新为未被吊销的证书。 284 285## 2305024 无效的证书颁发机构(CA) 286 287**错误信息** 288 289Invalid certificate authority (CA). 290 291**错误描述** 292 293无效的证书颁发机构(CA)。 294 295**可能原因** 296 297通常是因为CA的证书已过期或被吊销,或者系统未包含该CA的证书。 298 299**处理步骤** 300 301确保证书是由受信任的CA颁发的;如果证书是由不受信任的CA颁发的,需要更新为由受信任的CA颁发的证书。 302 303## 2305027 证书不可信 304 305**错误信息** 306 307Certificate is untrusted. 308 309**错误描述** 310 311证书不受信任。 312 313**可能原因** 314 315通常是因为证书由不受信任的证书颁发机构(CA)签发,或者证书已被吊销。 316 317**处理步骤** 318 3191. 确保证书由可信的证书颁发机构(CA)颁发。 3202. 确保证书的签名密钥与客户端的预期密钥匹配。 3213. 如果证书由不可信的CA颁发,需要更新为由可信的CA颁发的证书。 322 323## 2305069 无效的证书验证上下文 324 325**错误信息** 326 327Invalid certificate verification context. 328 329**错误描述** 330 331无效的证书验证上下文。 332 333**可能原因** 334 335可能的原因包括但不限于:证书链构建有误,缺少中间证书;证书的公钥无法与私钥匹配;证书的签名验证失败;证书的主机名不匹配。 336 337**处理步骤** 338 339需要检查证书链并确保所有的证书和签名都正确无误。 340