locked
再起動の度に発生する システムのエラー(ソース:Schannel、イベントID:39870 ) RRS feed

  • 質問

  • お世話になります。

    弊社内でOCS2007を構築後、OCSサーバーで再起動の度にシステムのエラー(ソース:Schannel、イベントID:39870 )が発生します。OCS自体は正常に稼働しているように見受けられます。

    詳細は以下のとおりです。

     

    ソース:Schannel

    イベントID:36870

    ユーザー:N/A

    説明:

    SSLサーバー資格情報の秘密キーにアクセスしようとして致命的なエラーが発生しました。暗号化モジュールから返されたエラーは0x80090016です。

     

    以前本番環境構築前に構築したテスト環境でも同様のエラーが発生してしまっておりました。

    原因と解決策についてご存じでしたら、ご教授いただけますでしょうか。

    よろしくお願い致します。

    2008年8月4日 12:46

回答

  • E40320I さん、こんにちは。

    フォーラムオペレーターの鈴木裕子です

     

    ご投稿の現象ですが、こちらの KB は該当しないでしょうか?

    エラーメッセージが一緒でしたので。。。

     

    証明書スナップインを使って、ローカル ユーザー ストアから秘密キーと一緒に証明書をコピーするとき、秘密キーがローカル コンピュータのストアにコピーされていません。

    http://support.microsoft.com/kb/939616/ja

     

    発生要件が合致していらしたら、よろしければ確認してみて下さい。

    ご参考となれば幸いです!

     

    2008年8月11日 8:23
    モデレータ
  • 以下のフォルダ内にあるキーファイルのアクセス権が足りないと出るようです。

    C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys

    「Everyone」に読み取り権限を与えるとエラーログが出なくなった実績があります。
    2009年3月29日 8:17

すべての返信

  • E40320I さん、こんにちは。

    フォーラムオペレーターの鈴木裕子です

     

    ご投稿の現象ですが、こちらの KB は該当しないでしょうか?

    エラーメッセージが一緒でしたので。。。

     

    証明書スナップインを使って、ローカル ユーザー ストアから秘密キーと一緒に証明書をコピーするとき、秘密キーがローカル コンピュータのストアにコピーされていません。

    http://support.microsoft.com/kb/939616/ja

     

    発生要件が合致していらしたら、よろしければ確認してみて下さい。

    ご参考となれば幸いです!

     

    2008年8月11日 8:23
    モデレータ
  • こんにちは、フォーラムオペレータ 大久保です。

     

    E40320I さん、フォーラムのご利用ありがとうございます。

    弊社 鈴木 がご紹介しました資料は参考になりましたでしょうか?

     

    たいへん勝手で恐縮なんですが、鈴木の投稿に「回答済み」チェックをつけさせていただきました。

    まだ問題が解決してないようでしたら、その後の状況など教えていただけると、

    また新たなアドバイスができるかと思いますので、よろしくお願いします。

     

    それでは

     

     

    2008年9月22日 8:08
  • お世話になります。

     

    本件まったく同じ現象が発生しております。

    なお、上記にご案内いただいている情報の対応では解決しませんでした。

    何か情報がございましたら是非ご教授ください。

     

    よろしくお願いします。

     

     

    2008年11月5日 5:58
  • お世話になります。

    この現象が、こちらの環境では全く再現できなかったので、お答えすることができませんでした。

     

    下記のように、OCSサーバー上にあるIISの設定の確認をしてはどうでしょうか?

    英語版を使用していますので、英語ですみません

     

    ①IIS Manager上から。

    [OCSスランダードの名前]
     > Web Sites
       > Default Web Site
         > GroupExpansion

    と展開してください。

     

    ②「GroupExpansion」を右クリックして「Property」を選択。
    →Directory Seurityのタブ上のした方の「Secure Communications」の「Edit」を押す。

     

    ③「Secure Communications」のWindowが立ち上がりますので、「Require secure channel(SSL)」にチェックが入っていなければ、チェックを入れてください。

     

    ④OKを押して、設定を保存。

     

    ⑤OCSを再起動して確認してください。

     

    以上です。

     

    試してみて、フィードバックをお願いします。

    2008年12月17日 8:14
  • 以下のフォルダ内にあるキーファイルのアクセス権が足りないと出るようです。

    C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys

    「Everyone」に読み取り権限を与えるとエラーログが出なくなった実績があります。
    2009年3月29日 8:17