Soliton OneGateFAQ(よくあるご質問)

  • 文字サイズ変更
  • S
  • M
  • L
  • No : 16865
  • 公開日時 : 2022/06/10 09:29
  • 更新日時 : 2025/09/22 13:30
  • 印刷

Windows版Soliton KeyManagerでクライアント証明書取得に失敗します。解決方法を教えてください

Windows版Soliton KeyManagerでクライアント証明書取得に失敗します。解決方法を教えてください
カテゴリー : 

回答

各エラー内容によって解決方法が異なりますので、下記ご確認ください。
 
■エラー1:ホスト名を入力後「接続に失敗しました。指定されたホスト名のサーバーが見つかりませんでした。」
 インターネットオプションの「TLS1.2の使用」が無効になっている可能性があります。
 コントロールパネル>ネットワークとインターネット>インターネットオプションを開きます。
 詳細設定>セキュリティ欄の「TLS 1.2 の使用」にチェックを入れてください。
 
■エラー2:ホスト名を入力後「CA情報が取得できませんでした」
 何らかの影響によりOSの証明書ストアへのアクセスがブロックされている可能性があります。
 下記の項目が許可されていない状態でこのエラーが発生した事例が報告されています。
 ポリシーエディタにて、[コンピューターの構成]-[Windowsの設定]-
 [セキュリティの設定]-[公開キーのポリシー]-[証明書パス検証の設定]の「ストア」タブにある下記の項目
  - [ユーザーが信頼するルート証明機関 (CA) が証明書の検証に使用されることを許可する]
  - [ユーザーにピア信頼証明書を信頼することを許可する]
 
■エラー3:ホスト名を入力後「CA証明書の取得に失敗しました。」
 RODCをご利用の環境で発生を確認しています。PCとADが直接通信できるようにしてください。
 参考情報
  RWDC が使用できない場合の DPAPI MasterKey バックアップ エラー
  https://learn.microsoft.com/ja-jp/troubleshoot/windows-server/certificates-and-public-key-infrastructure-pki/dpapi-masterkey-backup-failures
 
■エラー4:招待コード入力で、「Failed to invite.」
 次のケースが考えられます。新しい招待コードを発行してご使用ください。
 ・招待コードの有効期限が過ぎている。
 ・招待コードが、他のユーザー/端末ですでに使用されている。
   (同一Windows端末内でも、コンピューターストアと、Windowsユーザー毎のユーザーストアは別とみなされます)
 
■エラー5:招待コード入力で、「Failed to issue.」
 次のケースが考えられます。正しい招待コードをご使用ください。
 ・招待設定で設定したOSと異なるOSで招待コードを使用した。
 
■エラー6:招待コード入力で、「接続に失敗しました。指定されたホスト名のサーバーが見つかりませんでした。」
 クライアント端末のシステム時計が進んでいる可能性があります。
 時間を合わせてご使用ください。
 
■エラー7:「利用手続きを始める」の後で、「Failed to issue.」
 次のケースが考えられます。正しい招待コードをご使用ください。
 ・招待設定で設定したドメイン名と異なるドメイン環境で招待コードを使用した。
 
■エラー8:「利用手続きを始める」の後で、「reissue is not allowed.」
 次のケースが考えられます。
 ・クライアント証明書が「再発行不可」となっている。
 
■エラー9:「利用手続きを始める」の後で、「証明書要求に失敗しました。」
 次のケースが考えられます。
 ・プロキシサーバーを利用している環境でプロキシサーバー側でOneGateへの通信がブロックされている。
 ・KeyManager V2.2.0を利用している。
 プロキシサーバーで通信を許可またはプロキシサーバーを経由しないようにしてください。KeyManagerは最新バージョンをご利用ください。
 
■Soliton KeyManagerの対応バージョンについて
 バージョン2.0.4以前ではクライアント証明書取得ができません。
 最新版のSoliton KeyManagerをご利用ください。
  Software Download
  https://www.soliton.co.jp/download/ssx_download.html#skm
 
■Windows8.1でクライアント証明書取得ができません
 Windows8.1ではOneGateのクライアント証明書発行ができません。
 PKCS#12形式のクライアント証明書を発行し、手動インポートをお試しください。
 
 

アンケート:ご意見をお聞かせください

ご意見・ご感想をお寄せください お問い合わせを入力されましてもご返信はいたしかねます