| Предыдущий | Следующий |
| SEC_E_DELEGATION_REQUIRED | SEC_E_MULTIPLE_ACCOUNTS |
SEC_E_BAD_BINDINGS
Что означает SEC_E_BAD_BINDINGS
SEC_E_BAD_BINDINGS означает, что Channel Binding Token, переданный в SSPI, не соответствует защищённому transport endpoint, который участвует в аутентификации. TLS может быть успешно установлен, но binding относиться к другому соединению или сертификату.
Что проверить
- Сохраните target name, SPN и безопасные сведения о CBT без раскрытия секретов сессии.
- Проверьте reverse proxy, TLS offload и protocol transition: после termination backend может видеть другой TLS context.
- Сопоставьте сертификат и endpoint, на котором сформирован CBT, с тем компонентом, который выполняет SSPI validation.
Как исправить
Исправьте target/SPN или архитектуру TLS termination так, чтобы token создавался для фактического проверяемого endpoint. Не отключайте Extended Protection только ради обхода результата.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.