Partilhar via


Exceções de segurança

Este tópico lista todas as exceções de segurança.

Lista de exceções

Código do recurso Cadeia de caracteres de recurso
AnonymousLogonsAreNotAllowed O serviço não permite que você faça logon anonimamente.
AtLeastOneContractOperationRequestRequiresProtectionLevelNotSupportedByBinding A mensagem de solicitação deve ser protegida. Isto é exigido por uma operação do contrato especificado. A proteção deve ser assegurada pela ligação especificada.
AtLeastOneContractOperationResponseRequiresProtectionLevelNotSupportedByBinding A mensagem de resposta deve ser protegida. Isto é exigido por uma operação do contrato especificado. A proteção deve ser assegurada pela ligação especificada.
AtMostOnePrimarySignatureInReceiveSecurityHeader Apenas uma assinatura principal é permitida em um cabeçalho de segurança.
BadContextTokenFaultReason O token de contexto de segurança expirou ou não é válido. A mensagem não foi processada.
BadEncryptionState O EncryptedData ou EncryptedKey está em um estado inválido para esta operação.
BasicHttpMessageSecurityRequiresCertificate A associação BasicHttp requer que BasicHttpBinding.Security.Message.ClientCredentialType seja equivalente ao tipo de credencial BasicHttpMessageCredentialType.Certificate para mensagens seguras. Selecione Transport ou TransportWithMessageCredential security para credenciais UserName.
BasicTokenCannotBeWrittenWithoutEncryption O token básico não pode ser escrito sem criptografia.
BindingDoesNotSupportProtectionForRst A vinculação especificada para o contrato especificado é configurada com o SecureConversation, mas o modo de autenticação não é capaz de fornecer a integridade e a confidencialidade baseadas em solicitação/resposta necessárias para a negociação.
BindingDoesNotSupportWindowsIdenityForImpersonation A operação de contrato especificada requer a identidade do Windows para representação automática. Uma identidade do Windows que representa o chamador não é fornecida pela associação especificada para o contrato especificado.
CachedNegotiationStateQuotaReached O serviço não pode armazenar em cache o estado de negociação, pois a capacidade especificada foi atingida. Repita o pedido.
CacheQuotaReached O item não pode ser adicionado. O tamanho máximo do cache é especificado.
CannotDetermineSPNBasedOnAddress O cliente não pode determinar o Nome da Entidade de Serviço com base na identidade no endereço de destino especificado para fins de SspiNegotiation/Kerberos. A identidade do endereço de destino deve ser uma identidade UPN (como acmedomain\\alice) ou uma identidade SPN (como host/bobs-machine).
CannotFindCert Não é possível encontrar o certificado X.509 usando os critérios de pesquisa especificados: StoreName, StoreLocation, FindType, FindValue.
CannotFindCertForTarget Não é possível encontrar o certificado X.509 usando os critérios de pesquisa especificados: StoreName, StoreLocation, FindType, FindValue para o destino especificado.
CannotFindCorrelationStateForApplyingSecurity Não é possível encontrar o estado de correlação para aplicar segurança para responder no respondente.
CannotFindNegotiationState Não é possível encontrar o estado de negociação para o contexto especificado.
CannotFindSecuritySession Não é possível localizar a sessão de segurança com o ID especificado.
CannotImportProtectionLevelForContract A política para importar um processo não pode importar uma vinculação para o contrato especificado. Os requisitos de proteção para a vinculação não são compatíveis com uma vinculação já importada para o contrato. Você deve reconfigurar a ligação.
CannotImportSupportingTokensForOperationWithoutRequestAction Falha na importação da política de segurança. A política de segurança contém requisitos de token de suporte no escopo da operação. A descrição do contrato não especifica a ação para a mensagem de solicitação associada a esta operação.
CannotIssueRstTokenType Não é possível emitir o token ou o tipo especificado.
CannotObtainIssuedTokenKeySize Não é possível determinar o tamanho da chave do token emitido.
CannotPerformImpersonationOnUsernameToken A representação usando o token do cliente não é possível. A associação especificada para o contrato especificado usa o Token de Segurança de Nome de Usuário para autenticação de cliente com um Provedor de Associação registrado. Use um tipo diferente de token de segurança para o cliente.
CannotPerformS4UImpersonationOnPlatform A associação especificada para o contrato especificado oferece suporte à representação somente no Windows Server 2003 e na versão mais recente do Windows. Use a autenticação SspiNegotiated e uma associação com o Secure Conversation com cancelamento habilitado.
CannotReadKeyIdentifier Não é possível ler o KeyIdentifier do elemento especificado com o namespace especificado.
CannotReadToken Não é possível ler o token do elemento especificado com o namespace especificado para BinarySecretSecurityToken, com um ValueType especificado. Se se espera que esse elemento seja válido, verifique se a segurança está configurada para consumir tokens com o nome, namespace e tipo de valor especificados.
CertificateUnsupportedForHttpTransportCredentialOnly A autenticação de cliente baseada em certificado não é suportada no modo de segurança TransportCredentialOnly. Selecione o modo de segurança Transporte.
ClaimTypeCannotBeEmpty O claimType não pode ser uma cadeia de caracteres vazia.
ClientCertificateNotProvided O certificado para o cliente não foi fornecido. O certificado pode ser definido em ClientCredentials ou ServiceCredentials.
ClientCredentialTypeMustBeSpecifiedForMixedMode ClientCredentialType.None não é válido para o modo de segurança TransportWithMessageCredential. Especifique um tipo de credencial ou use um modo de segurança diferente.
ConfigurationSchemaInsuffientForSecurityBindingElementInstance O esquema de configuração é insuficiente para descrever a configuração não padrão do seguinte elemento de vinculação de segurança:
DerivedKeyTokenGenerationAndLengthTooHigh A geração e o comprimento especificados da chave derivada resultam em um deslocamento de derivação de chave maior do que o deslocamento máximo permitido.
DnsIdentityCheckFailedForIncomingMessage A verificação de identidade falhou para a mensagem de entrada. A identidade esperada do sistema de nomes de domínio (DNS) do ponto de extremidade remoto foi especificada. O ponto de extremidade remoto forneceu a declaração de sistema de nomes de domínio (DNS) especificado. Se este for um ponto de extremidade remoto legítimo, você pode corrigir o problema especificando a identidade do sistema de nomes de domínio como a propriedade de identidade de EndpointAddress ao criar proxy de canal.
DnsIdentityCheckFailedForOutgoingMessage A verificação de identidade falhou para a mensagem que estava saindo. O ponto de extremidade remoto deve ter a identidade do sistema de nomes de domínio especificada. O ponto de extremidade remoto forneceu a declaração do sistema de nomes de domínio (DNS). Se este for um ponto de extremidade remoto legítimo, você poderá corrigir o problema especificando explicitamente a identidade DNS como a propriedade Identity de EndpointAddress ao criar proxy de canal.
DuplicateIdInMessageToBeVerified O ID especificado ocorreu duas vezes na mensagem fornecida para verificação.
EmptyBase64Attribute Um valor vazio foi encontrado para o nome do atributo base-64 necessário e namespace.
ExportOfBindingWithAsymmetricAndTransportSecurityNotSupported Falha na exportação da política de segurança. A associação contém um AsymmetricSecurityBindingElement e um elemento de vinculação de transporte seguro. Não há suporte para exportação de política para essa vinculação.
ExportOfBindingWithSymmetricAndTransportSecurityNotSupported Falha na exportação da política de segurança. A associação contém um SymmetricSecurityBindingElement e um elemento de vinculação de transporte seguro. Não há suporte para exportação de política para essa vinculação.
ExportOfBindingWithTransportSecurityBindingElementAndNoTransportSecurityNotSupported Falha na exportação da política de segurança. A associação contém um TransportSecurityBindingElement, mas nenhum elemento de vinculação de transporte que implementa ITransportTokenAssertionProvider. Não há suporte para exportação de política para essa vinculação. Verifique se o elemento de vinculação de transporte na associação implementa a interface ITransportTokenAssertionProvider.
FoundMultipleCerts Encontrado vários certificados X.509 usando os critérios de pesquisa especificados: StoreName, StoreLocation, FindType, FindValue. Forneça um valor de localização mais específico.
FoundMultipleCertsForTarget Encontrados vários certificados X.509 usando os critérios de pesquisa especificados: StoreName, StoreLocation, FindType, FindValue para o destino especificado. Forneça um valor de localização mais específico.
HeaderDecryptionNotSupportedInWsSecurityJan2004 SecurityVersion.WSSecurityJan2004 não suporta desencriptação de cabeçalho. Use SecurityVersion.WsSecurityXXX2005 e superior ou use a segurança de transporte para criptografar a mensagem completa.
IdentityCheckFailedForIncomingMessage A verificação de identidade falhou para a mensagem de entrada. A identidade esperada é especificada para o ponto de extremidade de destino.
IdentityCheckFailedForOutgoingMessage A verificação de identidade falhou para a mensagem de saída. A identidade esperada é especificada para o ponto de extremidade de destino.
IncorrectSpnOrUpnSpecified Falha na autenticação SSPI (Security Support Provider Interface). O servidor pode não estar sendo executado em uma conta com a identidade especificada. Se o servidor estiver sendo executado em uma conta de serviço (Serviço de Rede, por exemplo), especifique ServicePrincipalName da conta como a identidade no EndpointAddress para o servidor. Se o servidor estiver sendo executado em uma conta de usuário, especifique UserPrincipalName da conta como a identidade no EndpointAddress do servidor.
InvalidAttributeInSignedHeader O cabeçalho assinado especificado contém o atributo especificado. O atributo esperado é especificado.
InvalidCloseResponseAction Uma resposta de encerramento da sessão de segurança foi recebida com a ação inválida especificada.
InválidoQName O QName é inválido.
InvalidRenewResponseAction Uma resposta de renovação de sessão de segurança foi recebida com a ação inválida especificada.
InvalidSspiNegotiation Falha na negociação da Interface do Provedor de Suporte de Segurança.
IssuerBindingNotPresentInTokenRequirement O gerenciador de token de segurança requer que o elemento de vinculação de segurança de bootstrap seja especificado no requisito de token que descreve a conversação segura. O requisito de token é especificado da seguinte forma.
KeyLengthMustBeMultipleOfEight O comprimento de chave especificado não é um múltiplo de 8 para chaves simétricas.
LsaAuthorityNotContactado Erro SSL interno (consulte o código de status do Win32 para obter detalhes). Verifique o certificado do servidor para determinar se ele é capaz de troca de chaves.
MaximumPolicyRedirectionsExceeded O limite de busca de política recursiva foi atingido. Verifique se há um loop na cadeia de serviços de federação.
MessagePartSpecificationMustBeImmutable A especificação da parte da mensagem deve ser constante antes de ser definida.
MissingCustomCertificateValidator X509CertificateValidationMode.Custom requer CustomCertificateValidator. Especifique a propriedade CustomCertificateValidator.
MissingCustomUserNamePasswordValidator UserNamePasswordValidationMode.Custom requer CustomUserNamePasswordValidator. Especifique a propriedade CustomUserNamePasswordValidator.
MissingMembershipProvider UserNamePasswordValidationMode.MembershipProvider requer MembershipProvider. Especifique a propriedade MembershipProvider.
NoBinaryNegoToSend Nenhuma negociação binária foi enviada à outra parte.
NoEncryptionPartsSpecified Nenhuma parte da mensagem de criptografia foi especificada para mensagens com a ação especificada.
NoKeyInfoInEncryptedItemToFindDecryptingToken O valor KeyInfo não foi encontrado no item criptografado para localizar o token de descriptografia.
NonceLengthTooShort O nonce especificado é muito curto. O comprimento mínimo necessário do nonce é de 4 bytes.
NoOutgoingEndpointAddressAvailableForDoingIdentityCheck Nenhum EndpointAddress de saída está disponível para verificar a identidade em uma mensagem a ser enviada.
NoOutgoingEndpointAddressAvailableForDoingIdentityCheckOnReply Nenhum EndpointAddress de saída está disponível para verificar a identidade em uma resposta recebida.
NoPartsOfMessageMatchedPartsToSign Nenhuma assinatura foi criada porque nenhuma parte da mensagem correspondia à especificação da parte da mensagem fornecida.
NoPrincipalSpecifiedInAuthorizationContext Nenhuma entidade de segurança personalizada é especificada no contexto de autorização.
NoSignatureAvailableInSecurityHeaderToDoReplayDetection Nenhuma assinatura está disponível no cabeçalho de segurança para fornecer o nonce para deteção de repetição.
NoSignaturePartsSpecified Nenhuma parte da mensagem de assinatura foi especificada para mensagens com a ação especificada.
NoSigningTokenAvailableToDoIncomingIdentityCheck Nenhum token de assinatura está disponível para fazer uma verificação de identidade de entrada.
NoTimestampAvailableInSecurityHeaderToDoReplayDetection Nenhum carimbo de data/hora está disponível no cabeçalho de segurança para fazer a deteção de repetição.
NoTransportTokenAssertionProvided O especialista em política de segurança falhou. A asserção de token de transporte fornecida do tipo especificado não criou uma asserção de token de transporte para incluir a asserção de política de segurança sp:TransportBinding.
OnlyOneOfEncryptedKeyOrSymmetricBindingCanBeSelected O protocolo de segurança simétrica pode ser configurado com um provedor de token simétrico e um autenticador de token simétrico ou um provedor de token assimétrico. Não pode ser configurado com ambos.
OperaçãoCannotBeDoneOnReceiverSideSecurityHeaders Esta operação não pode ser feita nos cabeçalhos de segurança do recetor.
OperationDoesNotAllowImpersonation A operação de serviço especificada que pertence ao contrato com o nome especificado e o namespace não permite representação.
PolíticaRequerConfidencialidadeSemIntegridade A política de segurança de mensagens para a ação especificada requer confidencialidade sem integridade. A confidencialidade sem integridade não é suportada.
PrimarySignatureIsRequiredToBeEncrypted A assinatura principal deve ser criptografada.
PropertySettingErrorOnProtocolFactory A propriedade required na fábrica do protocolo de segurança especificado não está definida ou tem um valor inválido.
ProtocolFactoryCouldNotCreateProtocol A fábrica de protocolos não pode criar um protocolo.
PublicKeyNotRSA A chave pública não é uma chave RSA.
RequiredMessagePartNotEncrypted A parte da mensagem necessária especificada não foi criptografada.
RequiredMessagePartNotEncryptedNs A parte da mensagem necessária especificada não foi criptografada.
RequiredMessagePartNotSigned A parte da mensagem necessária especificada não foi assinada.
RequiredMessagePartNotSignedNs A parte da mensagem necessária especificada não foi assinada.
RequiredSecurityHeaderElementNotSigned O elemento de cabeçalho de segurança especificado com a ID especificada deve ser assinado.
RequiredSecurityTokenNotEncrypted O token de segurança ' especificado com o modo de anexo especificado deve ser criptografado.
RequiredSecurityTokenNotSigned O token de segurança especificado com o modo de anexo especificado deve ser assinado.
RequiredSignatureMissing A assinatura deve estar no cabeçalho de segurança.
RequireNonCookieMode A associação especificada com o namespace especificado é configurada para emitir tokens de contexto de segurança de cookie. Os serviços de integração COM+ não suportam tokens de contexto de segurança de cookies.
RevertingPrivilegeFailed A operação de reversão falhou com a exceção especificada.
RSTRAuthenticatorIncorrect O RequestSecurityTokenResponse CombinedHash está incorreto.
SecureConversationCancelNotAllowedFaultReason Um cancelamento seguro de conversa não é permitido pela vinculação.
SecureConversationDriverVersionDoesNotSupportSession A versão configurada do SecureConversation não suporta sessões. Use WSSecureConversationFeb2005 ou superior.
SecureConversationRequiredByReliableSession Não é possível estabelecer uma sessão confiável sem uma conversa segura. Habilite uma conversa segura.
SecurityAuditFailToLoadDll Falha ao carregar a biblioteca de vínculo dinâmico (dll) especificada.
SecurityAuditNotSupportedOnChannelFactory SecurityAuditBehavior não é suportado na fábrica de canais.
SecurityAuditPlatformNotSupported A gravação de mensagens de auditoria no log de segurança não é suportada pela plataforma atual. Você deve gravar mensagens de auditoria no log do aplicativo.
SecurityBindingElementCannotBeExpressedInConfig Uma diretiva de segurança foi importada para o ponto de extremidade. A diretiva de segurança contém requisitos que não podem ser representados em uma configuração do Windows Communication Foundation. Procure um comentário sobre os parâmetros SecurityBindingElement que são necessários no arquivo de configuração que foi gerado. Crie o elemento de vinculação correto com código. A configuração de associação que está no arquivo de configuração não é segura.
SecurityBindingSupportsOneWayOnly O SecurityBinding para a associação especificada para o contrato especificado suporta apenas a operação OneWay.
SecurityContextDoesNotAllowImpersonation Não é possível iniciar a representação porque o SecurityContext para a função UltimateReceiver da mensagem de solicitação com a ação especificada não está mapeado para uma identidade do Windows.
SecurityListenerClosing O ouvinte não está aceitando novas conversas seguras porque está fechando.
SecurityListenerClosingFaultReason O servidor não está aceitando novas conversas seguras atualmente porque está fechando. Repita mais tarde.
SecurityProtocolFactoryShouldBeSetBeforeThisOperation A fábrica do protocolo de segurança deve ser definida antes que esta operação seja executada.
SecuritySessionAbortedFaultReason A sessão de segurança foi encerrada. Isso pode ser porque nenhuma mensagem foi recebida na sessão por muito tempo.
SecuritySessionKeyIsStale A chave de sessão deve ser renovada antes de poder proteger as mensagens do aplicativo.
SecuritySessionLimitReached Não é possível criar uma sessão de segurança. Tente novamente mais tarde.
SecuritySessionNotPending Nenhuma sessão de segurança com a ID especificada está pendente.
SecurityTokenParametersHasIncompatibleInclusionMode A associação especificada é configurada com um parâmetro de token de segurança que tem o modo de inclusão de token de segurança incompatível especificado. Especifique um modo alternativo de inclusão de token de segurança.
SecurityVersionDoesNotSupportEncryptedKeyBinding A associação especificada para o contrato especificado foi configurada com uma versão de segurança incompatível que não suporta referências não anexadas a EncryptedKeys. Use o valor especificado ou superior como a versão de segurança para a associação.
SecurityVersionDoesNotSupportSignatureConfirmation O SecurityVersion especificado não suporta confirmação de assinatura. Use uma SecurityVersion posterior.
SecurityVersionDoesNotSupportThumbprintX509KeyIdentifierClause A associação especificada para o contrato especificado é configurada com uma versão de segurança que não suporta referências externas a tokens X.509 usando o valor de impressão digital do certificado. Use o valor especificado ou superior como a versão de segurança para a associação.
SenderSideSupportingTokensMustSpecifySecurityTokenParameters Os parâmetros do token de segurança devem ser especificados com tokens de suporte para cada mensagem.
ServerCertificateNotProvided O destinatário não apresentou o seu certificado. Este certificado é exigido pelo protocolo TLS. Ambas as partes devem ter acesso aos seus certificados.
AssinaturaConfirmaçãoNãoSuportado O SecurityVersion configurado não suporta confirmação de assinatura. Use WSSecurityXXX2005 ou superior.
SignatureConfirmationRequiresRequestReply A fábrica de protocolos deve suportar a segurança de Solicitação/Resposta para oferecer confirmação de assinatura.
AssinaturaNotExpected Não é esperada uma assinatura para esta mensagem.
SigningTokenHasNoKeys O token de assinatura especificado não tem chaves. O token de segurança é usado em um contexto que exige que ele execute operações criptográficas, mas o token não contém chaves criptográficas. O tipo de token não suporta operações criptográficas ou a instância de token específica não contém chaves criptográficas. Verifique sua configuração para garantir que os tipos de token desabilitados criptograficamente (por exemplo, UserNameSecurityToken) não sejam especificados em um contexto que exija operações criptográficas (por exemplo, um token de suporte de endosso).
SpnegoImpersonationLevelCannotBeSetToNone A Interface do Provedor de Suporte de Segurança não suporta o nível de representação 'Nenhum'. Especifique o nível de Identificação, Representação ou Delegação.
SslClientCertMustHavePrivateKey O certificado especificado deve ter uma chave privada. O processo deve ter direitos de acesso para a chave privada.
SslServerCertMustDoKeyExchange O certificado especificado deve ter uma chave privada capaz de troca de chaves. O processo deve ter direitos de acesso para a chave privada.
StandardsManagerCannotWriteObject O token Serializer não pode serializar o objeto especificado. Se este for um tipo personalizado, você deve fornecer um serializador personalizado.
TimeStampHasCreationAheadOfExpiry O carimbo de data/hora de segurança é inválido porque seu tempo de criação é maior ou igual ao seu tempo de expiração.
TimeStampHasCreationTimeInFuture O carimbo de data/hora de segurança é inválido porque sua hora de criação é no futuro. A hora atual é especificada e a distorção do relógio permitida é especificada.
TimeStampHasExpiryTimeInPast O carimbo de data/hora de segurança está obsoleto porque seu tempo de expiração está no passado. A hora atual é especificada e a distorção do relógio permitida é especificada.
TimeStampWasCreatedTooLongAgo O carimbo de data/hora de segurança é obsoleto porque seu tempo de criação é muito distante no passado. A hora atual, o tempo de vida máximo do carimbo de data/hora e a distorção do relógio permitida são especificados.
TokenProviderCannotGetTokensForTarget O provedor de token não pode obter tokens para o destino especificado.
TooManyIssuedSecurityTokenParameters Uma parte da cadeia de segurança federada contém vários IssuedSecurityTokenParameters. O sistema InfoCard suporta apenas um IssuedSecurityTokenParameters para cada perna.
TransportDoesNotProtectMessage A associação especificada para o contrato especificado é configurada com um modo de autenticação que requer integridade e confidencialidade no nível de transporte. No entanto, o transporte não pode fornecer integridade e confidencialidade.
TrustApr2004DoesNotSupportCertainIssuedTokens WSTrustApr2004 não suporta a emissão de certificados X.509 ou EncryptedKeys. Use WsTrustFeb2005 ou superior.
TrustDriverVersionDoesNotSupportSession A versão Trust configurada não suporta sessões. Use WSTrustFeb2005 ou superior.
UnableToCreateICryptoFromTokenForSignatureVerification Não é possível criar uma interface ICrypto a partir do token especificado para verificação de assinatura.
UnableToCreateSymmetricAlgorithmFromToken Não é possível criar o algoritmo simétrico especificado a partir do token.
UnableToDeriveKeyFromKeyInfoClause A cláusula KeyInfo especificada foi resolvida para o token especificado, que não contém uma chave simétrica que possa ser usada para derivação.
UnableToFindTokenAuthenticator Não é possível encontrar um autenticador de token para o tipo de token especificado. Tokens desse tipo não podem ser aceitos de acordo com as configurações de segurança atuais.
UnableToLoadCertificateIdentity Não é possível carregar a identidade do certificado X.509 especificada na configuração.
UnexpectedEmptyElementExpectingClaim O elemento especificado do namespace especificado está vazio e não especifica uma declaração de identidade válida.
UnknownEncodingInBinarySecurityToken Ocorreu uma codificação não reconhecida durante a leitura do token de segurança binário.
UnsecuredMessageFaultReceived Uma falha não garantida ou incorretamente protegida foi recebida da outra parte. Consulte o FaultException interno para obter o código de falha e detalhes.
UnsupportedPasswordType O token de nome de usuário especificado tem um tipo de senha sem suporte.
Não suportadoSecureConversationBootstrapProtectionRequirements Não é possível importar a política de segurança. Os requisitos de proteção para a vinculação de bootstrap de conversação segura não são suportados. Os requisitos de proteção para o bootstrap de conversação segura devem exigir que a solicitação e a resposta sejam assinadas e criptografadas.
UnsupportedSecurityPolicyAssertion Uma declaração de diretiva de segurança sem suporte foi detetada durante a importação da diretiva de segurança especificada.