| Предыдущий | Следующий |
| SEC_I_ASYNC_CALL_PENDING | NS_S_CALLPENDING |
CRYPT_I_NEW_PROTECTION_REQUIRED
Как расследовать HRESULT CRYPT_I_NEW_PROTECTION_REQUIRED
Код CRYPT_I_NEW_PROTECTION_REQUIRED, числовое значение 0x00091012, фиксирует конкретный результат операции. Защищённые данные необходимо защитить повторно.
Для CRYPT_I_NEW_PROTECTION_REQUIRED старший бит HRESULT делает значение успешным или информационным результатом. Константа CRYPT_I_NEW_PROTECTION_REQUIRED объявлена в winerror.h и относится к области «CryptoAPI и обработка криптографических сообщений».
Почему важен контекст вызова
Для CRYPT_I_NEW_PROTECTION_REQUIRED hRESULT относится к CryptoAPI: кодированию ASN.1, подписи, хэшированию, ключевому контейнеру, сертификату или проверке криптографического сообщения. Для CRYPT_I_NEW_PROTECTION_REQUIRED необходимо сохранить первичные байты и параметры алгоритма, потому что повторное кодирование может уничтожить признаки исходного дефекта.
Для CRYPT_I_NEW_PROTECTION_REQUIRED практическая ценность кода появляется только вместе с контекстом: параметрами вызова, идентичностью процесса, состоянием объекта и предшествующим низкоуровневым результатом.
В имени CRYPT_I_NEW_PROTECTION_REQUIRED закодированы ориентиры для расследования: CRYPT — технический признак «crypt»; PROTECTION — технический признак «protection»; REQUIRED — обязательное условие. Для CRYPT_I_NEW_PROTECTION_REQUIRED эти ориентиры задают конкретный предмет проверки, но не заменяют контракт вызвавшего API.
Интерпретация HRESULT: признаки в имени константы
Маркер CRYPT в CRYPT_I_NEW_PROTECTION_REQUIRED направляет проверку на технический признак «crypt». Для CRYPT_I_NEW_PROTECTION_REQUIRED сопоставьте этот признак с фактическими параметрами первого неуспешного вызова.
При разборе CRYPT_I_NEW_PROTECTION_REQUIRED обозначение PROTECTION связывает код с темой «технический признак «protection»». До повторной проверки CRYPT_I_NEW_PROTECTION_REQUIRED сохраните входные данные без нормализации.
При разборе CRYPT_I_NEW_PROTECTION_REQUIRED обозначение REQUIRED связывает код с темой «обязательное условие». До повторной проверки CRYPT_I_NEW_PROTECTION_REQUIRED сохраните входные данные без нормализации.
Для CRYPT_I_NEW_PROTECTION_REQUIRED в техническом контексте особенно важны: транзакция. При расследовании CRYPT_I_NEW_PROTECTION_REQUIRED их следует проверять как связанные части одной операции, а не как независимые симптомы.
Минимальный набор свидетельств
- Для сравнения с исправным случаем по
CRYPT_I_NEW_PROTECTION_REQUIREDнужно получить расширенную ошибку провайдера до выполнения следующего криптографического вызова. - До повторной попытки по
CRYPT_I_NEW_PROTECTION_REQUIREDнужно записать этап: decode, verify, sign, encrypt, decrypt или chain build.
Как локализовать причину
- Для
CRYPT_I_NEW_PROTECTION_REQUIRED: Определить первый CryptoAPI-вызов, вернувший этот HRESULT; все остальные условия оставьте неизменными. - Для
CRYPT_I_NEW_PROTECTION_REQUIRED: Проверить структуру входных данных независимым ASN.1/CMS-анализатором без их изменения; не удаляйте исходные данные до завершения сравнения. - Для
CRYPT_I_NEW_PROTECTION_REQUIRED: Сопоставить OID, тип ключа, размер ключа и допустимые алгоритмы политики; повторите шаг на исправном контрольном примере. - Для
CRYPT_I_NEW_PROTECTION_REQUIRED: Проверить доступ к ключу в том же пользовательском и машинном контексте; сохраните первый hresult и точное время результата. - Для
CRYPT_I_NEW_PROTECTION_REQUIRED: Повторить операцию на сохранённом входе и убедиться, что результат воспроизводим; отдельно отметьте изменение состояния объекта.
Как доказать исправление
Корректирующее действие для CRYPT_I_NEW_PROTECTION_REQUIRED должно устранять условие «Защищённые данные необходимо защитить повторно» на уровне транзакция. Для CRYPT_I_NEW_PROTECTION_REQUIRED простое подавление HRESULT, бесконечный повтор или очистка всех настроек не доказывают восстановление контракта.
Для CRYPT_I_NEW_PROTECTION_REQUIRED после изменения повторите первоначальный сценарий, затем воспроизведите ближайшее ошибочное условие. Для CRYPT_I_NEW_PROTECTION_REQUIRED это подтверждает, что устранена причина, а не только изменён путь обработки ошибки.
Полезные материалы
- Microsoft: Microsoft: CryptProtectData — CRYPT_I_NEW_PROTECTION_REQUIRED
- Microsoft: Microsoft: HRESULT structure — CRYPT_I_NEW_PROTECTION_REQUIRED
- Microsoft: значения HRESULT — CRYPT_I_NEW_PROTECTION_REQUIRED
- Портал криптографии Windows — CRYPT_I_NEW_PROTECTION_REQUIRED
Нужно найти другой код? Найти другой код состояния или ошибки.