| Anterior | Siguiente |
| DIGSIG_E_EXTENSIBILITY | PERSIST_E_SIZEDEFINITE |
DIGSIG_E_CRYPTO
Qué significa DIGSIG_E_CRYPTO
DIGSIG_E_CRYPTO corresponde a 0x800B0008. Microsoft lo define como un fallo criptográfico no especificado.
A diferencia de los códigos de encode/decode, aquí el flujo ya llegó a una primitiva criptográfica o al uso de la clave. La causa puede estar en acceso a la clave privada, proveedor, algoritmo, padding o parámetros; la cadena de confianza no debe convertirse en la primera sospecha sin conservar el error inferior.
Qué comprobar
- Registra proveedor/KSP/CSP, identificador de clave, algoritmo de digest y firma, padding y parámetros usados en la operación.
- Conserva el error NTE o específico del proveedor que acompañe al HRESULT; suele ser mucho más diagnóstico que
DIGSIG_E_CRYPTO. - Prueba la misma clave con un mensaje pequeño conocido y el mismo algoritmo para separar acceso/ejecución de la preparación de los datos de producción.
- Calcula y conserva el hash que debía firmarse, pero nunca registres la clave privada, PIN ni secretos del proveedor.
Cómo resolverlo
Corrige la operación de clave o el proveedor que falle y valida una firma mínima antes de volver al documento real. Si la clave funciona de forma aislada, compara algoritmos y parámetros del caso de producción; cambiar certificados de confianza no reparará una primitiva que no puede ejecutarse.
Código cercano
DIGSIG_E_ENCODE y DIGSIG_E_DECODE pertenecen a la representación ASN.1; DIGSIG_E_CRYPTO sitúa el problema en la ejecución criptográfica posterior.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
