Что означает код HRESULT 0x80091005 (CRYPT_E_UNEXPECTED_ENCODING)?

 
Предыдущий Следующий
CRYPT_E_INVALID_MSG_TYPE CRYPT_E_AUTH_ATTR_MISSING

CRYPT_E_UNEXPECTED_ENCODING

CRYPT_E_UNEXPECTED_ENCODING: смысл кода и диагностика

CRYPT_E_UNEXPECTED_ENCODING — HRESULT, относящийся к области CryptoAPI/CNG. Входные данные закодированы не в том формате, который ожидает выбранная операция CryptoAPI.

В случае этот результат статус описывает криптографический объект или политику проверки. В случае он для точного вывода нужны имя функции, поставщик, алгоритм, контейнер ключа и формат входных данных.

Особенность результат

Проверяйте, действительно ли вход представляет бинарное CMS/PKCS#7-сообщение, а не PEM, Base64-текст, уже декодированный блок или посторонний файл. Передача через текстовый канал способна изменить байты сертификатов и сообщения, поэтому для воспроизведения нужна неизменённая исходная последовательность.

Разбор условия ошибки

В случае этот результат важно сохранить исходный контекст вызова: имя функции, параметры, состояние объекта и первый низкоуровневый статус. В случае он без этого одинаковый HRESULT может ошибочно связываться с разными причинами.

  • При разборе этот результат сопоставьте кодировку DER/PEM/CMS, назначение ключа и ожидаемый формат подписи или идентификатора.
  • При разборе он проверьте доступ к закрытому ключу под фактической учётной записью процесса и состояние цепочки доверия.
  • При разборе он запишите точный API-вызов, имя/тип поставщика, алгоритм, флаги и размеры входных и выходных буферов.
  • При разборе он проверьте происхождение и время жизни дескрипторов ключа, хэша, сертификата или сообщения.

Диагностический минимум

  • Зафиксируйте сертификат без закрытого ключа, идентификатор контейнера и сведения о поставщике, не записывая секретный материал.
  • Повторите операцию с заведомо исправным тестовым ключом того же типа, чтобы отделить данные от конфигурации поставщика.
  • Сохраните первичный HRESULT/GetLastError до закрытия криптографических объектов и выполнения cleanup.

Граница корректного решения

В случае он проверка исправления он должна включать успешный рабочий путь, предсказуемый отказ на некорректном входе и отсутствие новых предупреждений в журналах подсистемы CryptoAPI/CNG.

Ссылки по этому результату


Нужно найти другой код? Найти другой код состояния или ошибки.