次の方法で共有


セキュリティの例外

このトピックでは、すべてのセキュリティ例外の一覧を示します。

例外リスト

リソース コード リソース文字列
AnonymousLogonsAreNotAllowed このサービスでは、匿名でログオンすることはできません。
AtLeastOneContractOperationRequestRequiresProtectionLevelNotSupportedByBinding 要求メッセージは保護する必要があります。 これは、指定したコントラクトの操作で必要です。 保護は、指定されたバインディングによって提供される必要があります。
AtLeastOneContractOperationResponseRequiresProtectionLevelNotSupportedByBinding 応答メッセージは保護する必要があります。 これは、指定したコントラクトの操作で必要です。 保護は、指定されたバインディングによって提供される必要があります。
AtMostOnePrimarySignatureInReceiveSecurityHeader セキュリティ ヘッダーで許可されるプライマリ署名は 1 つだけです。
BadContextTokenFaultReason セキュリティ コンテキスト トークンの有効期限が切れているか、無効です。 メッセージが処理されませんでした。
BadEncryptionState EncryptedData または EncryptedKey がこの操作で無効な状態になっています。
BasicHttpMessageSecurityRequiresCertificate BasicHttp バインドでは、BasicHttpBinding.Security.Message.ClientCredentialType が、セキュリティで保護されたメッセージの BasicHttpMessageCredentialType.Certificate 資格情報の種類と同等である必要があります。 UserName 資格情報の Transport または TransportWithMessageCredential セキュリティを選択します。
BasicTokenCannotBeWrittenWithoutEncryption 暗号化がないと、基本トークンを書き込むことができません。
BindingDoesNotSupportProtectionForRst 指定したコントラクトの指定されたバインディングは SecureConversation で構成されていますが、認証モードでは、ネゴシエーションに必要な要求/応答ベースの整合性と機密性を提供できません。
BindingDoesNotSupportWindowsIdenityForImpersonation 指定したコントラクト操作では、自動偽装のために Windows ID が必要です。 呼び出し元を表す Windows ID は、指定したコントラクトの指定されたバインディングによって提供されません。
CachedNegotiationStateQuotaReached 指定された容量に達した場合、サービスはネゴシエーション状態をキャッシュできません。 要求をやり直してください。
CacheQuotaReached 項目を追加できません。 最大キャッシュ サイズが指定されています。
CannotDetermineSPNBasedOnAddress クライアントは、SspiNegotiation/Kerberos を目的として、指定されたターゲット アドレス内の ID に基づいてサービス プリンシパル名を特定できません。 ターゲット アドレス ID は、UPN ID (acmedomain\\alice など) または SPN ID (host/bobs-machine など) である必要があります。
証明書が見つかりません 指定した検索条件 (StoreName、StoreLocation、FindType、FindValue) を使用して X.509 証明書を見つけることができません。
CannotFindCertForTarget 指定した検索条件を使用して X.509 証明書が見つかりません:指定したターゲットの StoreName、StoreLocation、FindType、FindValue。
CannotFindCorrelationStateForApplyingSecurity レスポンダーで応答するセキュリティを適用するための相関関係の状態が見つかりません。
CannotFindNegotiationState 指定したコンテキストのネゴシエーション状態が見つかりません。
CannotFindSecuritySession 指定した ID のセキュリティ セッションが見つかりません。
CannotImportProtectionLevelForContract プロセスをインポートするポリシーは、指定したコントラクトのバインドをインポートできません。 バインディングの保護要件は、コントラクト用に既にインポートされているバインディングと互換性がありません。 バインディングを再構成する必要があります。
CannotImportSupportingTokensForOperationWithoutRequestAction セキュリティ ポリシーのインポートに失敗しました。 セキュリティ ポリシーには、操作スコープでのサポート トークンの要件が含まれています。 コントラクトの説明では、この操作に関連付けられている要求メッセージのアクションは指定されません。
CannotIssueRstTokenType トークンまたは指定された型を発行できません。
CannotObtainIssuedTokenKeySize 発行されたトークンのキー サイズを特定できません。
CannotPerformImpersonationOnUsernameToken クライアント トークンを使用した偽装はできません。 指定したコントラクトの指定されたバインディングでは、メンバーシップ プロバイダーが登録されたクライアント認証にユーザー名セキュリティ トークンが使用されます。 クライアントに別の種類のセキュリティ トークンを使用します。
CannotPerformS4UImpersonationOnPlatform 指定したコントラクトの指定されたバインドでは、Windows Server 2003 以降のバージョンの Windows でのみ偽装がサポートされます。 SspiNegotiated 認証とバインディングを使用し、取り消しが有効になっている Secure Conversation を使用します。
CannotReadKeyIdentifier 指定した名前空間を持つ指定した要素から KeyIdentifier を読み取ることができません。
CannotReadToken 指定した ValueType を持つ BinarySecretSecurityToken の指定された名前空間を持つ指定した要素からトークンを読み取ることができません。 この要素が有効であることが予想される場合は、名前、名前空間、および値の型が指定されたトークンを使用するようにセキュリティが構成されていることを確認します。
CertificateUnsupportedForHttpTransportCredentialOnly 証明書ベースのクライアント認証は、TransportCredentialOnly セキュリティ モードではサポートされていません。 トランスポート セキュリティ モードを選択します。
ClaimTypeCannotBeEmpty claimType を空の文字列にすることはできません。
ClientCertificateNotProvided クライアントの証明書が提供されていません。 証明書は、ClientCredentials または ServiceCredentials で設定できます。
ClientCredentialTypeMustBeSpecifiedForMixedMode ClientCredentialType.None は、TransportWithMessageCredential セキュリティ モードでは無効です。 資格情報の種類を指定するか、別のセキュリティ モードを使用します。
ConfigurationSchemaInsuffientForSecurityBindingElementInstance 構成スキーマは、次のセキュリティ バインディング要素の標準以外の構成を記述するには不十分です。
DerivedKeyTokenGenerationAndLengthTooHigh 派生キーの指定された生成と長さにより、キー派生オフセットが許容される最大オフセットより大きくなります。
DnsIdentityCheckFailedForIncomingMessage 受信メッセージの ID チェックに失敗しました。 リモート エンドポイントの想定されるドメイン ネーム システム (DNS) ID が指定されました。 リモート エンドポイントは、指定されたドメイン ネーム システム (DNS) 要求を提供しました。 これが正当なリモート エンドポイントである場合は、チャネル プロキシの作成時に EndpointAddress の ID プロパティとしてドメイン ネーム システム ID を指定することで、問題を解決できます。
DnsIdentityCheckFailedForOutgoingMessage 送信中のメッセージの ID チェックに失敗しました。リモート エンドポイントには、指定されたドメイン ネーム システム ID が必要です。 リモート エンドポイントがドメイン ネーム システム (DNS) 要求を提供しました。 これが正当なリモート エンドポイントである場合は、チャネル プロキシの作成時に EndpointAddress の ID プロパティとして DNS ID を明示的に指定することで、問題を解決できます。
DuplicateIdInMessageToBeVerified 指定した ID が、検証のために指定されたメッセージで 2 回発生しました。
EmptyBase64Attribute 必要な base-64 属性名と名前空間に空の値が見つかりました。
ExportOfBindingWithAsymmetricAndTransportSecurityNotSupported セキュリティ ポリシーのエクスポートに失敗しました。 バインディングには、AsymmetricSecurityBindingElement とセキュリティで保護されたトランスポート バインド要素の両方が含まれています。 このようなバインディングのポリシー エクスポートはサポートされていません。
ExportOfBindingWithSymmetricAndTransportSecurityNotSupported セキュリティ ポリシーのエクスポートに失敗しました。 バインディングには、SymmetricSecurityBindingElement とセキュリティで保護されたトランスポート バインド要素の両方が含まれています。 このようなバインディングのポリシー エクスポートはサポートされていません。
ExportOfBindingWithTransportSecurityBindingElementAndNoTransportSecurityNotSupported セキュリティ ポリシーのエクスポートに失敗しました。 バインディングには TransportSecurityBindingElement が含まれていますが、ITransportTokenAssertionProvider を実装するトランスポート バインド要素はありません。 このようなバインディングのポリシー エクスポートはサポートされていません。 バインディング内のトランスポート バインド要素が ITransportTokenAssertionProvider インターフェイスを実装していることを確認します。
複数の証明書が見つかりました 指定した検索条件 (StoreName、StoreLocation、FindType、FindValue) を使用して、複数の X.509 証明書が見つかりました。 より具体的な検索値を指定します。
FoundMultipleCertsForTarget 指定した検索条件 (StoreName、StoreLocation、FindType、FindValue) を使用して、複数の X.509 証明書が見つかりました。 より具体的な検索値を指定します。
HeaderDecryptionNotSupportedInWsSecurityJan2004 SecurityVersion.WSSecurityJan2004 では、ヘッダーの暗号化解除はサポートされていません。 SecurityVersion.WsSecurityXXX2005 以降を使用するか、トランスポート セキュリティを使用してメッセージ全体を暗号化します。
IdentityCheckFailedForIncomingMessage 受信メッセージの ID チェックに失敗しました。 ターゲット エンドポイントに対して想定される ID が指定されています。
IdentityCheckFailedForOutgoingMessage 送信メッセージの ID チェックに失敗しました。 ターゲット エンドポイントに対して想定される ID が指定されています。
IncorrectSpnOrUpnSpecified セキュリティ サポート プロバイダー インターフェイス (SSPI) 認証に失敗しました。 指定した ID を持つアカウントでサーバーが実行されていない可能性があります。 サーバーがサービス アカウント (ネットワーク サービスなど) で実行されている場合は、サーバーの EndpointAddress でアカウントの ServicePrincipalName を ID として指定します。 サーバーがユーザー アカウントで実行されている場合は、サーバーの EndpointAddress でアカウントの UserPrincipalName を ID として指定します。
InvalidAttributeInSignedHeader 指定した署名付きヘッダーには、指定した属性が含まれています。 想定される属性が指定されています。
InvalidCloseResponseAction 指定された無効なアクションを含むセキュリティ セッションの終了応答が受信されました。
InvalidQName QName が無効です。
InvalidRenewResponseAction 指定された無効なアクションで、セキュリティ セッションの更新応答が受信されました。
InvalidSspiNegotiation セキュリティ サポート プロバイダー インターフェイスのネゴシエーションに失敗しました。
IssuerBindingNotPresentInTokenRequirement セキュリティ トークン マネージャーでは、セキュリティで保護された会話を記述するトークン要件でブートストラップ セキュリティ バインド要素を指定する必要があります。 トークンの要件は次のように指定されます。
KeyLengthMustBeMultipleOfEight 指定されたキーの長さは、対称キーの 8 の倍数ではありません。
LsaAuthorityNotContacted 内部 SSL エラー (詳細については、Win32 状態コードを参照してください)。 サーバー証明書を調べて、キー交換が可能かどうかを判断します。
MaximumPolicyRedirectionsExceeded 再帰ポリシーフェッチの制限に達しました。 フェデレーション サービス チェーンにループがあるかどうかを確認します。
MessagePartSpecificationMustBeImmutable メッセージ部分の指定は、設定する前に定数にする必要があります。
MissingCustomCertificateValidator X509CertificateValidationMode.Custom には CustomCertificateValidator が必要です。 CustomCertificateValidator プロパティを指定します。
MissingCustomUserNamePasswordValidator UserNamePasswordValidationMode.Custom には CustomUserNamePasswordValidator が必要です。 CustomUserNamePasswordValidator プロパティを指定します。
MissingMembershipProvider UserNamePasswordValidationMode.MembershipProvider には MembershipProvider が必要です。 MembershipProvider プロパティを指定します。
NoBinaryNegoToSend 相手にバイナリ ネゴシエーションが送信されませんでした。
NoEncryptionPartsSpecified 指定されたアクションを持つメッセージに対して暗号化メッセージ部分が指定されませんでした。
NoKeyInfoInEncryptedItemToFindDecryptingToken 暗号化解除トークンを検索するために、暗号化された項目に KeyInfo 値が見つかりませんでした。
NonceLengthTooShort 指定された nonce が短すぎます。 必要な nonce の最小長は 4 バイトです。
NoOutgoingEndpointAddressAvailableForDoingIdentityCheck 送信するメッセージの ID を確認するために使用できる送信 EndpointAddress はありません。
NoOutgoingEndpointAddressAvailableForDoingIdentityCheckOnReply 受信した応答の ID を確認するために、送信 EndpointAddress を使用できません。
NoPartsOfMessageMatchedPartsToSign 指定されたメッセージ部分の仕様に一致するメッセージの一部がないため、署名は作成されませんでした。
NoPrincipalSpecifiedInAuthorizationContext 承認コンテキストでカスタム プリンシパルが指定されていない。
NoSignatureAvailableInSecurityHeaderToDoReplayDetection セキュリティ ヘッダーには、リプレイ検出用の nonce を提供する署名はありません。
NoSignaturePartsSpecified 指定されたアクションを持つメッセージに署名メッセージ部分が指定されませんでした。
NoSigningTokenAvailableToDoIncomingIdentityCheck 受信 ID チェックを実行するために使用できる署名トークンはありません。
NoTimestampAvailableInSecurityHeaderToDoReplayDetection リプレイ検出を行うためにセキュリティ ヘッダーにタイムスタンプを使用できません。
NoTransportTokenAssertionProvided セキュリティ ポリシーの専門家が失敗しました。 指定した型の指定されたトランスポート トークン アサーションでは、sp:TransportBinding セキュリティ ポリシー アサーションを含めるトランスポート トークン アサーションが作成されませんでした。
OnlyOneOfEncryptedKeyOrSymmetricBindingCanBeSelected 対称セキュリティ プロトコルは、対称トークン プロバイダーと対称トークン認証子または非対称トークン プロバイダーを使用して構成できます。 両方で構成することはできません。
OperationCannotBeDoneOnReceiverSideSecurityHeaders この操作は、受信側のセキュリティ ヘッダーでは実行できません。
OperationDoesNotAllowImpersonation 指定した名前と名前空間を持つコントラクトに属する指定されたサービス操作では、偽装は許可されません。
PolicyRequiresConfidentialityWithoutIntegrity 指定されたアクションのメッセージ セキュリティ ポリシーには、整合性のない機密性が必要です。 整合性のない機密性はサポートされていません。
PrimarySignatureIsRequiredToBeEncrypted プライマリ署名は暗号化する必要があります。
PropertySettingErrorOnProtocolFactory 指定されたセキュリティ プロトコル ファクトリの必須プロパティが設定されていないか、無効な値を持っています。
ProtocolFactoryCouldNotCreateProtocol プロトコル ファクトリはプロトコルを作成できません。
公開鍵がRSAではありません 公開キーは RSA キーではありません。
RequiredMessagePartNotEncrypted 指定された必須メッセージ部分が暗号化されませんでした。
RequiredMessagePartNotEncryptedNs 指定された必須メッセージ部分が暗号化されませんでした。
RequiredMessagePartNotSigned 指定された必須メッセージ部分が署名されていませんでした。
RequiredMessagePartNotSignedNs 指定された必須メッセージ部分が署名されていませんでした。
RequiredSecurityHeaderElementNotSigned 指定した ID を持つ指定したセキュリティ ヘッダー要素に署名する必要があります。
RequiredSecurityTokenNotEncrypted 指定された添付ファイル モードの指定された ' セキュリティ トークンを暗号化する必要があります。
RequiredSecurityTokenNotSigned 指定した添付ファイル モードの指定したセキュリティ トークンに署名する必要があります。
RequiredSignatureMissing 署名はセキュリティ ヘッダーに含まれている必要があります。
RequireNonCookieMode 指定した名前空間を持つ指定されたバインディングは、Cookie セキュリティ コンテキスト トークンを発行するように構成されます。 COM+ 統合サービスは、Cookie セキュリティ コンテキスト トークンをサポートしていません。
RevertingPrivilegeFailed 元に戻す操作は、指定された例外で失敗しました。
RSTRAuthenticatorIncorrect RequestSecurityTokenResponse CombinedHash が正しくありません。
SecureConversationCancelNotAllowedFaultReason バインディングでは、セキュリティで保護された会話の取り消しは許可されません。
SecureConversationDriverVersionDoesNotSupportSession 構成された SecureConversation バージョンでは、セッションはサポートされていません。 WSSecureConversationFeb2005 以降を使用します。
SecureConversationRequiredByReliableSession セキュリティで保護された会話がないと、信頼できるセッションを確立できません。 セキュリティで保護された会話を有効にします。
SecurityAuditFailToLoadDll 指定されたダイナミック リンク ライブラリ (dll) を読み込めませんでした。
SecurityAuditNotSupportedOnChannelFactory SecurityAuditBehavior は、チャネル ファクトリではサポートされていません。
SecurityAuditPlatformNotSupported セキュリティ ログへの監査メッセージの書き込みは、現在のプラットフォームではサポートされていません。 監査メッセージをアプリケーション ログに書き込む必要があります。
SecurityBindingElementCannotBeExpressedInConfig エンドポイントのセキュリティ ポリシーがインポートされました。 セキュリティ ポリシーには、Windows Communication Foundation 構成で表すことができない要件が含まれています。 生成された構成ファイルで必要な SecurityBindingElement パラメーターに関するコメントを探します。 コードを使用して適切なバインド要素を作成します。 構成ファイル内のバインド構成はセキュリティで保護されていません。
SecurityBindingSupportsOneWayOnly 指定したコントラクトの指定されたバインディングの SecurityBinding では、OneWay 操作のみがサポートされます。
SecurityContextDoesNotAllowImpersonation 指定されたアクションを持つ要求メッセージの UltimateReceiver ロールの SecurityContext が Windows ID にマップされていないため、偽装を開始できません。
SecurityListenerClosing リスナーは閉じているため、新しいセキュリティで保護された会話を受け入れていません。
SecurityListenerClosingFaultReason サーバーは現在、閉じているため、新しいセキュリティで保護された会話を受け入れていません。 後で再試行してください。
SecurityProtocolFactoryShouldBeSetBeforeThisOperation この操作を実行する前に、セキュリティ プロトコル ファクトリを設定する必要があります。
SecuritySessionAbortedFaultReason セキュリティ セッションが終了しました。 これは、セッションでメッセージが長すぎるため、受信されなかった可能性があります。
SecuritySessionKeyIsStale アプリケーション メッセージをセキュリティで保護するには、セッション キーを更新する必要があります。
SecuritySessionLimitReached セキュリティ セッションを作成できません。 後で再試行してください。
SecuritySessionNotPending 指定した ID を持つセキュリティ セッションは保留中です。
SecurityTokenParametersHasIncompatibleInclusionMode 指定されたバインディングは、指定された互換性のないセキュリティ トークン包含モードを持つセキュリティ トークン パラメーターを使用して構成されます。 代替セキュリティ トークン包含モードを指定します。
SecurityVersionDoesNotSupportEncryptedKeyBinding 指定したコントラクトの指定されたバインディングが、EncryptedKeys へのアタッチされていない参照をサポートしない互換性のないセキュリティ バージョンで構成されています。 バインディングのセキュリティ バージョンとして、指定した値以上を使用します。
SecurityVersionDoesNotSupportSignatureConfirmation 指定された SecurityVersion は、署名の確認をサポートしていません。 後の SecurityVersion を使用します。
SecurityVersionDoesNotSupportThumbprintX509KeyIdentifierClause 指定したコントラクトの指定されたバインディングは、証明書の拇印値を使用する X.509 トークンへの外部参照をサポートしないセキュリティ バージョンで構成されます。 バインディングのセキュリティ バージョンとして、指定した値以上を使用します。
SenderSideSupportingTokensMustSpecifySecurityTokenParameters セキュリティ トークン パラメーターは、各メッセージのサポート トークンと共に指定する必要があります。
ServerCertificateNotProvided 受信者は証明書を提供しませんでした。 この証明書は、TLS プロトコルで必要です。 両方の当事者が証明書にアクセスできる必要があります。
SignatureConfirmationNotSupported 構成された SecurityVersion は、署名の確認をサポートしていません。 WSSecurityXXX2005 以降を使用します。
SignatureConfirmationRequiresRequestReply プロトコル ファクトリは、署名の確認を提供するために、要求/応答セキュリティをサポートする必要があります。
SignatureNotExpected このメッセージには署名は必要ありません。
署名用トークンにキーがありません 指定された署名トークンにキーがありません。 セキュリティ トークンは、暗号化操作を実行する必要があるコンテキストで使用されますが、トークンには暗号化キーが含まれません。 トークンの種類で暗号化操作がサポートされていないか、特定のトークン インスタンスに暗号化キーが含まれていません。 暗号化操作を必要とするコンテキスト (サポート トークンなど) で、暗号化によって無効にされたトークンの種類 (UserNameSecurityToken など) が指定されていないことを確認する構成を確認します。
SpnegoImpersonationLevelCannotBeSetToNone セキュリティ サポート プロバイダー インターフェイスは、偽装レベル 'None' をサポートしていません。 識別、偽装、または委任レベルを指定します。
SslClientCertMustHavePrivateKey 指定された証明書には秘密キーが必要です。 このプロセスには、秘密キーに対するアクセス権が必要です。
SslServerCertMustDoKeyExchange 指定された証明書には、キー交換が可能な秘密キーが必要です。 このプロセスには、秘密キーに対するアクセス権が必要です。
StandardsManagerCannotWriteObject トークン シリアライザーは、指定したオブジェクトをシリアル化できません。 これがカスタム型の場合は、カスタム シリアライザーを指定する必要があります。
TimeStampHasCreationAheadOfExpiry 作成時刻が有効期限以上であるため、セキュリティ タイムスタンプは無効です。
TimeStampHasCreationTimeInFuture 作成時刻が将来であるため、セキュリティ タイムスタンプは無効です。 現在の時刻が指定され、許容されるクロック スキューが指定されています。
TimeStampHasExpiryTimeInPast 有効期限が過去であるため、セキュリティ タイムスタンプは古くなっています。 現在の時刻が指定され、許容されるクロック スキューが指定されています。
TimeStampWasCreatedTooLongAgo 作成時間が過去に戻りすぎるため、セキュリティ タイムスタンプは古くなっています。 現在の時刻、最大タイムスタンプの有効期間、および許容されるクロック スキューが指定されています。
TokenProviderCannotGetTokensForTarget トークン プロバイダーは、指定されたターゲットのトークンを取得できません。
TooManyIssuedSecurityTokenParameters フェデレーション セキュリティ チェーンの 1 つの区間に、複数の IssuedSecurityTokenParameter が含まれています。 InfoCard システムは、各レッグに対して 1 つの IssuedSecurityTokenParameters のみをサポートします。
TransportDoesNotProtectMessage 指定したコントラクトの指定されたバインディングは、トランスポート レベルの整合性と機密性を必要とする認証モードで構成されます。 ただし、トランスポートは整合性と機密性を提供できません。
TrustApr2004DoesNotSupportCertainIssuedTokens WSTrustApr2004 では、X.509 証明書または EncryptedKeys の発行はサポートされていません。 WsTrustFeb2005 以降を使用します。
TrustDriverVersionDoesNotSupportSession 構成されている信頼バージョンでは、セッションはサポートされていません。 WSTrustFeb2005 以降を使用します。
UnableToCreateICryptoFromTokenForSignatureVerification 署名検証のために、指定されたトークンから ICrypto インターフェイスを作成できません。
UnableToCreateSymmetricAlgorithmFromToken 指定した対称アルゴリズムをトークンから作成できません。
UnableToDeriveKeyFromKeyInfoClause 指定した KeyInfo 句は、指定されたトークンに解決されます。このトークンには、派生に使用できる対称キーは含まれません。
UnableToFindTokenAuthenticator 指定したトークンの種類のトークン認証子が見つかりません。 現在のセキュリティ設定に従って、その種類のトークンを受け入れることはできません。
UnableToLoadCertificateIdentity 構成で指定された X.509 証明書 ID を読み込めません。
UnexpectedEmptyElementExpectingClaim 指定した名前空間の指定された要素が空であり、有効な ID 要求を指定していません。
UnknownEncodingInBinarySecurityToken バイナリ セキュリティ トークンの読み取り中に認識されないエンコードが発生しました。
UnsecuredMessageFaultReceived セキュリティで保護されていない、または間違ってセキュリティで保護されたエラーが相手から受信されました。 フォールト コードおよび詳細については、内部の FaultException を参照してください。
UnsupportedPasswordType 指定されたユーザー名トークンに、サポートされていないパスワードの種類があります。
UnsupportedSecureConversationBootstrapProtectionRequirements セキュリティ ポリシーをインポートできません。 セキュリティで保護された会話ブートストラップ バインドの保護要件はサポートされていません。 セキュリティで保護された会話ブートストラップの保護要件では、要求と応答の両方に署名と暗号化が必要です。
UnsupportedSecurityPolicyAssertion 指定されたセキュリティ ポリシーのインポート中に、サポートされていないセキュリティ ポリシー アサーションが検出されました。