• Home
  • Line#
  • Scopes#
  • Navigate#
  • Raw
  • Download
1# 网络安全校验错误码
2
3<!--Kit: Network Kit-->
4<!--Subsystem: Communication-->
5<!--Owner: @wmyao_mm-->
6<!--Designer: @guo-min_net-->
7<!--Tester: @tongxilin-->
8<!--Adviser: @zhang_yixin13-->
9
10> **说明:**
11>
12> 以下仅介绍本模块特有错误码,通用错误码请参考[通用错误码](../errorcode-universal.md)说明文档。
13
14## 2305001 未定义的错误
15
16**错误信息**
17
18Unspecified error.
19
20**错误描述**
21
22不可预估的错误。
23
24**处理步骤**
25
26检查参数和输入、捕获异常、调试和日志记录。
27
28## 2305002 获取证书颁发者失败
29
30**错误信息**
31
32Unable to get issuer certificate.
33
34**错误描述**
35
36无法获取发行证书。
37
38**可能原因**
39
40通常是因为证书链不完整,或者服务器配置了错误的证书。
41
42**处理步骤**
43
44检查是否正确设置了SSL/TLS连接,包括证书和证书链的路径,以及是否正确处理了证书验证过程。
45
46## 2305003 获取证书吊销列表失败
47
48**错误信息**
49
50Unable to get certificate revocation list (CRL).
51
52**错误描述**
53
54无法获取证书注销列表(CRL)。
55
56**可能原因**
57
58通常是因为网络问题、CRL服务器配置错误或证书颁发机构服务不可用。
59
60**处理步骤**
61
62检查网络、确认CRL URI正确、更新CRL文件或使用在线证书状态协议 (OCSP) 进行证书状态检查。
63
64## 2305004 无法解密证书签名
65
66**错误信息**
67
68Unable to decrypt certificate signature.
69
70**错误描述**
71
72无法解密证书签名。
73
74**可能原因**
75
76通常是因为缺少或错误的私钥。
77
78**处理步骤**
79
80检查并确保客户端有正确的私钥,且私钥与证书的公钥匹配,且私钥格式正确。
81
82## 2305005 无法解密证书吊销列表签名
83
84**错误信息**
85
86Unable to decrypt CRL signature.
87
88**错误描述**
89
90无法解密CRL签名。
91
92**可能原因**
93
94CRL的加密算法不被客户端支持,或者用于加密CRL签名的密钥未被客户端识别。
95
96**处理步骤**
97
98检查并确保客户端有正确的私钥,且私钥与CRL的公钥匹配,且私钥格式正确。
99
100## 2305006 无法解码颁发者公钥
101
102**错误信息**
103
104Unable to decode issuer public key.
105
106**错误描述**
107
108无法解码发行公钥。
109
110**可能原因**
111
112证书格式不正确,或者公钥数据损坏。
113
114**处理步骤**
115
116检查证书格式、检查公钥数据、重新生成证书。
117
118## 2305007 证书签名失败
119
120**错误信息**
121
122Certificate signature failure.
123
124**错误描述**
125
126证书签名失败。
127
128**可能原因**
129
130证书的签名计算错误,或者证书使用的数字签名算法不被客户端支持。
131
132**处理步骤**
133
1341. 检查并确保证书使用的签名算法被客户端支持,证书的签名密钥与公钥匹配,且签名数据正确。
1352. 重新生成或更新证书。
136
137## 2305008 证书吊销列表签名失败
138
139**错误信息**
140
141CRL signature failure.
142
143**错误描述**
144
145CRL签名失败。
146
147**可能原因**
148
149CRL的签名计算错误,或者CRL使用的数字签名算法不被客户端支持。
150
151**处理步骤**
152
153检查CRL的签名算法、检查CRL的签名密钥、重新生成CRL、更新CRL。
154
155## 2305009 证书尚未生效
156
157**错误信息**
158
159Certificate is not yet valid.
160
161**错误描述**
162
163证书尚未生效。
164
165**可能原因**
166
167证书的开始日期在当前日期之后。
168
169**处理步骤**
170
171检查证书的开始和结束日期,更新或重新生成证书。
172
173## 2305010 证书已过期
174
175**错误信息**
176
177Certificate has expired.
178
179**错误描述**
180
181证书已过期。
182
183**可能原因**
184
185证书的结束日期在当前日期之前。
186
187**处理步骤**
188
189检查证书的开始和结束日期,更新或重新生成证书。
190
191## 2305011 CRL尚未生效
192
193**错误信息**
194
195CRL is not yet valid.
196
197**错误描述**
198
199CRL尚未生效。
200
201**可能原因**
202
203CRL的开始日期在当前日期之后。
204
205**处理步骤**
206
2071. 检查并确保CRL的有效时间在开始日期和结束日期之间。
2082. 重新生成或更新CRL。
209
210## 2305012 CRL已过期
211
212**错误信息**
213
214CRL has expired.
215
216**错误描述**
217
218CRL已过期。
219
220**可能原因**
221
222CRL的结束日期在当前日期之前。
223
224**处理步骤**
225
226更新CRL以获取最新的CRL文件,使用OCSP。
227
228## 2305018 自签名证书
229
230**错误信息**
231
232Self-signed certificate.
233
234**错误描述**
235
236自签名证书。
237
238**可能原因**
239
240证书的签名是由证书自身的公钥进行的,不是受信任的证书颁发机构(CA)颁发的。
241
242**处理步骤**
243
244检查证书来源、添加自签名证书为受信任的CA。
245
246## 2305020 无法获取本地证书
247
248**错误信息**
249
250Unable to get local issuer certificate.
251
252**错误描述**
253
254无法获取本地证书颁发机构证书。
255
256**可能原因**
257
258因为客户端的证书存储或配置问题。
259
260**处理步骤**
261
2621. 检查证书存储,确认客户端有正确的CA证书。
2632. 更新证书。
2643. 检查网络连接。
2654. 重新配置客户端。
266
267## 2305023 证书已被吊销
268
269**错误信息**
270
271Certificate has been revoked.
272
273**错误描述**
274
275该证书已被吊销。
276
277**可能原因**
278
279证书存在过期、被吊销或证书链不完整等问题。
280
281**处理步骤**
282
283检查证书状态,是否被吊销;如果证书被吊销,更新为未被吊销的证书。
284
285## 2305024 无效的证书颁发机构(CA)
286
287**错误信息**
288
289Invalid certificate authority (CA).
290
291**错误描述**
292
293无效的证书颁发机构(CA)。
294
295**可能原因**
296
297通常是因为CA的证书已过期或被吊销,或者系统未包含该CA的证书。
298
299**处理步骤**
300
301确保证书是由受信任的CA颁发的;如果证书是由不受信任的CA颁发的,需要更新为由受信任的CA颁发的证书。
302
303## 2305027 证书不可信
304
305**错误信息**
306
307Certificate is untrusted.
308
309**错误描述**
310
311证书不受信任。
312
313**可能原因**
314
315通常是因为证书由不受信任的证书颁发机构(CA)签发,或者证书已被吊销。
316
317**处理步骤**
318
3191. 确保证书由可信的证书颁发机构(CA)颁发。
3202. 确保证书的签名密钥与客户端的预期密钥匹配。
3213. 如果证书由不可信的CA颁发,需要更新为由可信的CA颁发的证书。
322
323## 2305069 无效的证书验证上下文
324
325**错误信息**
326
327Invalid certificate verification context.
328
329**错误描述**
330
331无效的证书验证上下文。
332
333**可能原因**
334
335可能的原因包括但不限于:证书链构建有误,缺少中间证书;证书的公钥无法与私钥匹配;证书的签名验证失败;证书的主机名不匹配。
336
337**处理步骤**
338
339需要检查证书链并确保所有的证书和签名都正确无误。
340