| Предыдущий | Следующий |
| WININET_E_SEC_CERT_DATE_INVALID | WININET_E_HTTP_TO_HTTPS_ON_REDIR |
WININET_E_SEC_CERT_CN_INVALID
Что означает WININET_E_SEC_CERT_CN_INVALID
WININET_E_SEC_CERT_CN_INVALID (0x80072F06) — имя узла не соответствует имени, указанному в сертификате TLS.
WinINet возвращает эти коды на уровне URL/TLS/authentication. Для TLS важно проверять имя узла и сертификат, а для client auth — наличие подходящего сертификата с приватным ключом.
Что проверить
TLS certificate не соответствует hostname запроса. Сравнивайте hostname прежде всего с SAN, а не отключайте проверку имени.
- Сохраните URL, proxy settings, Internet* flags и TLS/certificate context без приватных данных.
- Для CN_INVALID сравните hostname с SAN/CN; для client auth подберите сертификат с приватным ключом; INVALID_URL исправляется до сетевого запроса.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.