Skip to main content
Eine neuere Version dieses Produkts ist erhältlich.
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ETAF-Revisionsprotokollmeldung für Sicherheits-Authentifizierungsfehler in StorageGRID

Änderungen vorschlagen

Diese Meldung wird generiert, wenn ein Verbindungsversuch mit Transport Layer Security (TLS) fehlgeschlagen ist.

Code Feld Beschreibung

CNID

Verbindungskennung

Die eindeutige Systemkennung für die TCP/IP-Verbindung, über die die Authentifizierung fehlgeschlagen ist.

RUID

Benutzeridentität

Ein dienstabhängiger Bezeichner, der die Identität des Remote-Benutzers repräsentiert.

RSLT

Grundcode

Der Grund für den Fehler:

SCNI: Sichere Verbindungsherstellung fehlgeschlagen.

CERM: Das Zertifikat fehlte.

CERT: Das Zertifikat war ungültig.

CERE: Das Zertifikat ist abgelaufen.

CERR: Das Zertifikat wurde widerrufen.

CSGN: Die Zertifikatssignatur war ungültig.

CSGU: Der Zertifikatsunterzeichner war unbekannt.

UCRM: Die Benutzeranmeldeinformationen fehlten.

UCRI: Die Benutzeranmeldeinformationen waren ungültig.

UCRU: Benutzeranmeldeinformationen wurden nicht akzeptiert.

TOUT: Zeitüberschreitung bei der Authentifizierung.

Wird eine Verbindung zu einem sicheren Dienst hergestellt, der TLS verwendet, werden die Anmeldeinformationen der Gegenstelle mithilfe des TLS-Profils und zusätzlicher, im Dienst integrierter Logik überprüft. Schlägt diese Authentifizierung aufgrund ungültiger, unerwarteter oder nicht erlaubter Zertifikate oder Anmeldeinformationen fehl, wird eine Revisionsprotokollmeldung protokolliert. Dies ermöglicht Abfragen nach unautorisierten Zugriffsversuchen und anderen sicherheitsbezogenen Verbindungsproblemen.

Diese Meldung kann durch eine fehlerhafte Konfiguration eines entfernten Systems oder durch Versuche, ungültige oder unzulässige Anmeldeinformationen an das System zu übermitteln, verursacht werden. Diese Revisionsprotokollmeldung sollte überwacht werden, um Versuche zu erkennen, unbefugten Zugriff auf das System zu erlangen.