Messages d'erreur relatifs à la clé de chiffrement
Introduction
Voici une liste de messages d'erreur pouvant survenir lors des processus de clé de chiffrement gérée par le client (CMEK), à deux parties.
Les erreurs peuvent être des problèmes liés à la saisie de données. Celles-ci se produisent lors de la saisie des informations ou de la confirmation des informations. Par exemple, un nom de clé en double ou un format d'URL non valide a été détecté lors de la saisie des informations. D'autres erreurs peuvent être liées à la configuration ou aux paramètres . Par exemple, le client a révoqué un ou les deux magasins de clés , ou l'identifiant de clé a été saisi incorrectement.
Les message d’erreur suivants sont disponibles :
iManage Control Center
Si l'élément de menu Clé de chiffrement n'apparaît pas dans le panneau Paramètres du volet de navigation, assurez-vous qu’un rôle général pour lequel le privilège Gestion des clés est activé et ait été attribué à l'utilisateur.
Pour ajouter ou vérifier le paramètre de rôle de Gestion des clés, connectez-vous en tant que NRTADMIN, qui a été attribué à un rôle pour lequel la Gestion des rôles est activée dans iManage Control Center :
Sélectionnez Accès > Rôles.
Sélectionnez Gestion générale dans la liste des Rôles.
Sélectionnez un rôle existant ou créez un nouveau rôle.
Dans l'onglet Informations, sélectionnez Modifier pour Privilèges.
Sélectionnez pour activer Gestion des clés.
Sélectionnez Enregistrer.
Dans l'onglet Utilisateurs, sélectionnez Attribuer aux utilisateurs, en sélectionnant les utilisateurs requis.
Sélectionnez Enregistrer.
L'utilisateur disposera de ce privilège la prochaine fois qu'il se connectera.
Boîte de dialogue Ajouter une clé
Ces messages d'erreur s'appliquent à la boîte de dialogue Ajouter une clé de chiffrement.
Des champs obligatoires sont manquants
Une valeur doit être saisie pour les champs obligatoires (identifiés par un astérisque). Ce message identifie le champ devant être corrigé.
Le nom de la clé a plus de caractères que le nombre maximum de caractères autorisé
Le nom de la clé spécifié saisi est trop long. Corrigez le nom pour qu'il ait un nombre de caractères inférieur ou égal au nombre de caractères maximum autorisé.
Le nom de la clé est le nom descriptif de la clé. Ce nom apparaît dans la liste des clés.
Nombre minimum de caractères : 1
Nombre maximum de caractères : 255
Espaces autorisés : Oui
Unicode autorisé : Oui
Caractères spéciaux autorisés : Oui
Le format de l'URL de l'identifiant de clé est invalide
L'identifiant de la clé est une URL pour le coffre de clés Azure.
La valeur saisie n'est pas un format d'URL valide. Vérifiez l'URL et saisissez-la à nouveau. Assurez-vous que l'URL comprenne uniquement des barres obliques (/), aucune URL relative ; elle doit contenir "https://", un nom de domaine et aucun espace.
L'URL est fournie par Azure au moment de la création de la valeur et doit être copiée ou saisie afin de s’assurer qu’elle soit correcte.
Un exemple de format est : https://ajubalaw.vault.azure.net/keys/ajubalaw-1/da93550d9b344d04a212dd06b7e7f4dc
Informations sur le détenteur de la clé en double
Certaines informations relatives au détenteur de la clé sont dupliquées avec l'autre détenteur de la clé. Assurez-vous que chacune des valeurs du secret client, de l'ID de l’application (client) et de l'identifiant de la clé soit différente des valeurs de l'autre détenteur de clé.
Les identifiants de clé sont identiques. Les clés doivent être stockées dans des coffres de clés Azure distincts. Assurez-vous que chacune des valeurs de l'identifiant de clé soit différente des valeurs de l'autre détenteur de clé.
Les ID d’application (client) sont identiques. Les clés doivent être stockées dans des coffres de clés Azure distincts. Assurez-vous que chacune des valeurs de l'ID de l’application (client) soit différente des valeurs de l'autre détenteur de clé.
Les identifiants de clé et les ID d’application sont identiques. Les clés doivent être stockées dans des coffres de clés Azure distincts. Assurez-vous que chacune des valeurs de l'identifiant de clé et de l'ID de l’application (client) soit différente des valeurs de l'autre détenteur de clé.
Le nombre de coffres de clés enregistrés et activés est insuffisant
Il n'y a pas suffisamment de coffres de clés Azure enregistrés pour le système iManage Work pour confirmer la clé de chiffrement fournie par le client.
Les coffres de clés doivent être enregistrés par paires et chacune des paires doit contenir une copie de la même clé de chiffrement fournie par le client. Plusieurs paires de coffres de clés peuvent être enregistrées. L'enregistrement permet au système iManage Work d'accéder en toute sécurité aux magasins.
Plusieurs situation sont à l'origine de cette erreur. Vérifiez la condition et la suggestion pour effectuer la correction.
Aucun coffre de clés n'a été ajouté. Aucun coffre n’a été enregistré. Contactez l'assistance d’iManage et indiquez les deux URL de coffre de clés Azure.
Seulement un coffre de clés a été ajouté et activé. Un coffre de clés a été ajouté et activé bien que deux coffres de clés soient nécessaires. Contactez l'assistance d’iManage et indiquez l’URL de coffre de clés Azure supplémentaire qui correspond au coffre de clés d’Azure existant.
Des coffres de clés ont été ajoutés, mais ils sont tous désactivés. Des coffres de clés ont été ajoutés, mais au moins un est désactivé, et ils le sont peut-être tous. Contactez l'assistance d’iManage et indiquez quel coffre de clés Azure doit être activé.
Aucun coffre de clés n’a été enregistré.
Le coffre d’Azure spécifié n'a pas été enregistré ni activé.
Fournissez le nom DNS du coffre de clés Azure spécifié à l’assistance d’iManage .
Les clés référencées dans les coffres ne sont pas les mêmes
La clé du coffre de clés 1 et du coffre de clés 2 ne correspondent pas l’une à l’autre.
Les clés des deux coffres ne correspondent pas. Vérifiez chacun des coffres de clés et assurez-vous qu'ils contiennent des copies de la même clé de chiffrement fournie par le client. Il n'est pas nécessaire de contacter l'assistance d’iManage.
La clé a une adresse de clé principale non valide
L'identifiant de clé du détenteur de clé spécifié n'est pas valide ou n'est pas accessible.
Vérifiez l’identifiant de la clé et réessayez.
Échec de la validation de l'ID ou du secret de l’application client
La combinaison de l'ID de l’application (client) du détenteur de la clé spécifié et du secret du client n'est pas valide.
Vérifiez ces deux valeurs et réessayez.
Nom de clé en double
Le nom de clé saisi est un double d'un autre nom de clé.
Assurez-vous que le nom de clé saisi soit unique et qu’il soit donc différent des autres noms de clé.
Clé révoquée
La clé spécifiée a été révoquée.
Si ce n'est pas volontaire, vérifiez la cause de la révoquation. Une clé révoquée permet toujours au chiffrement et au déchiffrement de se dérouler normalement. Cependant, les deux clés doivent être saines afin de minimiser les risques . Si les deux clés sont révoquées ou indisponibles, le chiffrement et le déchiffrement ne se produiront pas.
Erreur inattendue
Une erreur non spécifiée s'est produite.
Cette erreur peut être due à une configuration incorrecte dans un coffre d’Azure, comme des autorisations de coffre de clés non valides, une clé désactivée ou une clé expirée. Vérifiez ces valeurs et réessayez.
Modifier le dialogue de la clé
Il n’y a pas de nom de clé
Le nom de la clé n’a pas été inclus.
Saisissez un nom de clé.
Le nom de la clé a plus de caractères que le nombre de caractères maximum autorisé
Le nom de clé saisi est trop long.
Corrigez le nom pour qu'il ait un nombre de caractères inférieur ou égal au nombre de caractères maximum autorisé.
Le nom de la clé est le nom descriptif de la clé. Ce nom apparaît dans la liste des clés.
Nombre minimum de caractères : 1
Nombre maximum de caractères : 255
Espaces autorisés : Oui
Unicode autorisé : Oui
Caractères spéciaux autorisés : Oui
Nom de clé en double
Le nom de clé saisi est un double d'un autre nom de clé.
Assurez-vous que le nom de clé saisi soit unique et qu’il soit donc différent des autres noms de clé.
Erreur inattendue
Une erreur non spécifiée s'est produite.
Cette erreur peut être due à une configuration incorrecte dans un coffre d’Azure, comme des autorisations de coffre de clés non valides, une clé désactivée ou une clé expirée. Vérifiez ces valeurs et réessayez.
Boîte de dialogue Activer la clé
Sélection requise
Aucune bibliothèque n'a été sélectionnée lors de la tentative d'activation de cette clé.
Sélectionnez au moins une bibliothèque. Certaines bibliothèques peuvent déjà être sélectionnées car la même clé active leur a été précédemment appliquée. Plusieurs bibliothèques peuvent utiliser la même clé.
La clé est activée pour toutes les bibliothèques disponibles
La clé spécifiée a déjà été activée pour toutes les bibliothèques disponibles.
Cette condition se produit :
Lors de la tentative d'activation d'une clé qui a déjà été activée sur toutes les bibliothèques disponibles. Si ce n'est pas prévu, utilisez une autre clé et réessayez.
Lorsque deux administrateurs système d’iManage Work tentent d'activer la même clé en même temps. Actualisez la page iManage Control Center, vérifiez l'état de la clé et réessayez.
La clé est défectueuse
La clé spécifiée ne peut pas être activée.
Il y a une tentative d’activer une clé dont l'état est défectueux. Une clé ne peut pas être activée si son état de santé change de manière inattendue ou si la clé a été révoquée après le début de la tentative d'activation.
Activation d'une clé déjà active
La clé spécifiée a déjà été activée pour toutes les bibliothèques disponibles.
Cette condition se produit :
Lors de la tentative d'activation d'une clé qui a déjà été activée sur les bibliothèques sélectionnées. Si ce n'est pas prévu, utilisez une autre clé et réessayez.
Lorsque deux administrateurs système d’iManage Work tentent d'activer la même clé en même temps. Actualisez la page iManage Control Center, vérifiez l'état de la clé et réessayez.
La clé n'est pas disponible
La clé spécifiée n’est pas disponible.
Une erreur non spécifiée s'est produite. Cela peut être dû à :
Le coffre de clés Azure n'est pas disponible. Assurez-vous que le coffre d’Azure fonctionne correctement et qu'il soit correctement configuré.
L’identifiant de la clé est invalide. Vérifiez l’identifiant de la clé dans le coffre d’Azure et réessayez.
Autorisations incorrectes dans le coffre d’Azure. Vérifiez les permissions dans le coffre d’Azure et réessayez.
La clé principale source est défectueuse
La clé principale source spécifiée est récemment passée à un état révoqué, indisponible ou incompatible.
La clé principale source existante ne peut pas être remplacée. Soit, la clé :
Les deux magasins ont révoqué la clé et/ou ils sont actuellement indisponibles, ou
Les deux magasins de clés source contiennent des clés qui ne correspondent pas l’une à l’autre (également appelé état non concordant).
Vérifiez le statut de la clé source et réessayez. Pour terminer le remplacement, la clé source ne peut pas être dans un état non concordant et au moins un des magasins de clés doit être sain.
Une clé révoquée est une clé dont le propriétaire du magasin de clés a explicitement modifié l'état du magasin de clés pour empêcher sa lecture.
Une clé indisponible est un magasin de clés qui ne peut pas être lu. Cela peut être dû à un manque d'accès au réseau ou à la configuration du magasin de clés.
Les clés ont un état non concordant lorsque les clés des deux magasins de clés ne correspondent pas.
La clé principale de destination est défectueuse
La clé principale de destination spécifiée est récemment passée à un état révoqué, indisponible ou incompatible.
La clé de destination existante ne peut pas être utilisée pour remplacer une clé active. Soit, la clé de destination :
Au moins un des deux magasins a révoqué la clé et/ou est actuellement indisponible, ou
Les deux magasins de clés de destination contiennent des clés qui ne correspondent pas l’une à l’autre (également appelé état non concordant).
Vérifiez le statut de la clé de destination et réessayez. Pour terminer le remplacement, la clé de destination ne peut pas être dans un état non concordant et les deux magasins de clés doivent être sains.
Une clé révoquée est une clé dont le propriétaire du magasin de clés a explicitement modifié l'état du magasin de clés pour empêcher sa lecture.
Une clé indisponible est un magasin de clés qui ne peut pas être lu. Cela peut être dû à un manque d'accès au réseau ou à la configuration du magasin de clés.
Les clés ont un état non concordant lorsque les clés des deux magasins de clés ne correspondent pas.
Erreur inattendue
Une erreur non spécifiée s'est produite.
Réessayez la dernière opération. Si cela ne résout pas le problème, contactez votre administrateur système d’iManage Work.
Page des Informations relatives à la clé
La clé n’est pas disponible
La clé spécifiée n’est pas disponible.
Cette erreur peut être due à un problème de réseau, tel que l'impossibilité de contacter le coffre de clés d’Azure, ou un problème de configuration du coffre de clés d’Azure. Assurez-vous que le coffre d’Azure fonctionne correctement et qu'il soit correctement configuré.
La clé a été révoquée
La clé spécifiée a été révoquée.
La clé spécifiée a été révoquée par le client. Si ce n'est pas volontaire, vérifiez la cause de la révoquation.
Si une clé a été révoquée, le chiffrement et le déchiffrement peuvent toujours être effectués. Cependant, les deux clés doivent être saines afin de minimiser les risques. Si les deux clés ont été révoquées ou sont indisponibles, le chiffrement et le déchiffrement ne se produiront pas.
La clé est ne correspond pas
Les clés du coffre de clés 1 et du coffre de clés2 ne correspondent pas.
Les clés des deux coffres ne correspondent pas. Vérifiez chacun des coffres de clés et assurez-vous qu'ils contiennent des copies de la même clé de chiffrement fournie par le client. Il n'est pas nécessaire de contacter l'assistance d’iManage.
Page Clés de chiffrement principales
La clé est défectueuse
Une ou plusieurs clés ne sont pas valides ou il y a des avertissements les concernant.
Il s'agit d'une liste indiquant que certaines des clés de chiffrement principales de cette page sont associées à des erreurs ou des avertissements.
Consultez la liste et résolvez chaque problème avant de continuer. Consultez les messages d'erreur individuels indiqués sur cette page pour obtenir de plus amples informations.