STS で資格情報に署名できません - イベント 8304 (SharePoint 2010 製品)

 

適用先: SharePoint Foundation 2010, SharePoint Server 2010

トピックの最終更新日: 2010-03-19

アラート名:   Security Token Service で資格情報に署名できません

イベント ID:   8304

概要:   Security Token Service (STS) でユーザーの資格情報に署名できません。

現象:   以下の現象のうちの 1 つまたは複数が発生する場合があります。

  • ユーザーが Microsoft SharePoint Foundation 2010 にログオンできません。

  • ログオンが失敗します。

  • ユーザー選択で検索または解決が失敗し、エラー メッセージが返されます。

  • 次のイベントがイベント ログに記録されます。イベント ID: 8307 説明: 署名の資格情報を作成しようとしたときに例外が発生しました: <例外>。

原因:   クレーム プロバイダーで、例外の説明で示されるエラーが発生しました。

解決策:   SharePoint 2010 製品ファームから新しい STS 署名証明書をインポートします

  1. Microsoft SharePoint 2010 製品 ファームのルート証明書を取得します。

  2. ルート証明書をエクスポートします。

  3. makecert ユーティリティを使用して、ルート証明書に基づいて新しい STS 署名証明書を生成します。

  4. オペレーティング システム用の証明書ストアに、新しい証明書をインポートします。

解決策:   新しい自己署名された STS 署名証明書または外部証明書をインポートします

  1. SharePoint 2010 Products ファームのルート証明書を取得します。

  2. ルート証明書をエクスポートします。

  3. 証明書を再生成します。

  4. オペレーティング システム用の証明書ストアに、新しい証明書をインポートします。