| Предыдущий | Следующий |
| NTE_BAD_ALGID | NTE_BAD_TYPE |
NTE_BAD_FLAGS
NTE_BAD_FLAGS: смысл кода и диагностика
NTE_BAD_FLAGS — Криптографический API получил неподдерживаемые, взаимоисключающие или неприменимые к этой операции флаги.
Этот HRESULT возник на уровне CryptoAPI/CNG либо проверки сертификатов. Он не доказывает повреждение данных без учёта конкретного API и вложенного статуса поставщика.
Особенности результата
Запишите полный битовый mask и расшифруйте каждый установленный flag по документации именно той функции, которая вернула ошибку. Комбинация, допустимая для одного provider type или key-container workflow, может быть запрещена для другого; начинайте с минимального набора флагов.
Что проверить в первую очередь
- Проверьте происхождение и время жизни дескрипторов ключа, хэша, сертификата или сообщения.
- Сопоставьте кодировку DER/PEM/CMS, назначение ключа и ожидаемый формат подписи или идентификатора.
- Проверьте доступ к закрытому ключу под фактической учётной записью процесса и состояние цепочки доверия.
- Запишите точный API-вызов, имя/тип поставщика, алгоритм, флаги и размеры входных и выходных буферов.
Диагностический минимум
- Повторите операцию с заведомо исправным тестовым ключом того же типа, чтобы отделить данные от конфигурации поставщика.
- Сохраните первичный HRESULT/GetLastError до закрытия криптографических объектов и выполнения cleanup.
- Зафиксируйте сертификат без закрытого ключа, идентификатор контейнера и сведения о поставщике, не записывая секретный материал.
Ссылки по этому результату
Нужно найти другой код? Найти другой код состояния или ошибки.