| Anterior | Siguiente |
| STATUS_HMAC_NOT_SUPPORTED | STATUS_INVALID_STATE_TRANSITION |
STATUS_AUTH_TAG_MISMATCH
Qué significa STATUS_AUTH_TAG_MISMATCH
Una operación de descifrado autenticado volvió a calcular la etiqueta de integridad y obtuvo un valor distinto del proporcionado con el mensaje. El contenido debe considerarse no autenticado: aunque una API haya escrito bytes de salida antes de devolver el estado, no deben consumirse como plaintext válido.
El código no demuestra por sí solo que haya existido un ataque. También aparece si cifrado y descifrado usan distinta clave, nonce o IV, longitud de tag, algoritmo, AAD, límites del ciphertext o framing. La investigación útil compara exactamente esos parámetros en ambos extremos.
Qué comprobar
- Identificador de clave, algoritmo y modo autenticado realmente seleccionados.
- Nonce/IV, tag y longitud del tag, incluidos los bytes exactos transmitidos.
- AAD y límites del payload: headers, padding o trailers incluidos en un extremo pero no en el otro.
- Descarte el registro de forma atómica; no «acepte» plaintext parcial tras un fallo de autenticación.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.