初期化エラーが繰り返し発生し、証明書ベースの自動登録中にエンドポイントDLP登録が失敗する。登録プロセスでは、クライアントID証明書を使用して認証できないため、再試行が繰り返されます。
登録ログに次のエラーメッセージが記録されます。
[2026-02-05 13:24:58.154989] [info] [AutoEnrollMonitor.cpp:633] Auto-enrollment attempt #5 with enrollment choice orgid_EDLP_Enroll_Cert (1) [2026-02-05 13:24:58.154989] [info] [SSEZtnaEnroller.cpp:185] Processing start event [2026-02-05 13:24:58.155992] [info] [SSEZtnaEnroller.cpp:205] Starting Enrollment [2026-02-05 13:24:58.398260] [error] [SSEZtnaEnroller.cpp:335] spIdentities count: 1 [2026-02-05 13:24:58.399259] [error] [SSEZtnaEnroller.cpp:355] None of the 1 user store client certificate(s) match the enrollment choice policy [2026-02-05 13:24:58.407289] [info] [SSEZtnaEnroller.cpp:2237] Notifying enrollment completion with result: InitializationError [2026-02-05 13:24:58.407289] [info] [SSEZtnaEnroller.cpp:2241] Enrollment Stats ================ Authentication type : certificate Bootstrap : failure (0.251 sec) ---------------- Overall result : failure (0.251 sec) [2026-02-05 13:24:58.408287] [info] [AutoEnrollMonitor.cpp:214] Notified of enrollment state change to Pending for Enrollment with enrollment choice orgid_EDLP_Enroll_Cert (1) [2026-02-05 13:24:58.408287] [info] [AutoEnrollMonitor.cpp:214] Notified of enrollment state change to InitializationError for Enrollment with enrollment choice orgid_EDLP_Enroll_Cert (1) [2026-02-05 13:24:58.408287] [info] [AutoEnrollMonitor.cpp:615] Will retry the enrollment with enrollment choice orgid_EDLP_Enroll_Cert (1) after 16 minutes
その他のTLSレベルの認証の失敗については、「TLSアラートを受信しました:致命的/無効な証明書」というエラーメッセージで説明されています。
この問題を解決するには、サポートされているハッシュアルゴリズムを使用してID証明書を再生成し、証明書のインストールと設定が適切に行われていることを確認する必要があります。
廃止されたSHA1アルゴリズムの代わりに、SHA256またはSHA-3ハッシュを使用してID証明書を生成し、再発行します。証明書は、次の仕様に従って作成する必要があります。
新しく生成された証明書を適切な証明書ストアの場所にインストールします。
更新された証明書をインストールした後、エンドポイントシステムを再起動して認証プロセスを再トリガーし、登録メカニズムが新しい証明書を検出できるようにします。
エッジファイアウォールによるSSLインスペクションまたは復号化の干渉を排除するには、企業ネットワーク以外の環境から認証プロセスをテストします。これは、登録プロセスを妨げる可能性があるネットワークレベルの証明書検査の問題を特定するのに役立ちます。
証明書の交換とシステムのリブートが完了したら、エンドポイントDLP登録プロセスを再試行します。登録ログをモニタして、認証が成功し、登録が完了したことを確認します。
クライアントID証明書でSHA1ハッシュアルゴリズムを使用すると、登録エラーが発生します。SHA1は廃止された暗号化ハッシュアルゴリズムであり、登録ポリシーの要件ではサポートされなくなりました。登録システムでは、現在のセキュリティ標準とポリシーコンプライアンスを満たすために、証明書をSHA256やSHA-3などの最新の安全なアルゴリズムでハッシュする必要があります。
登録プロセスが登録選択ポリシーに照らしてクライアント証明書を検証すると、廃止されたSHA1ハッシュアルゴリズムを使用する証明書が拒否され、「None of the 1 user store client certificate(s) match the enrollment choice policy」エラーメッセージが表示され、その後の初期化が失敗します。
| 改定 | 発行日 | コメント |
|---|---|---|
1.0 |
14-May-2026
|
初版 |