| Предыдущий | Следующий |
| CRYPT_E_NO_PROVIDER | CRYPT_E_DELETED_PREV |
CRYPT_E_SELF_SIGNED
CRYPT_E_SELF_SIGNED: смысл кода и диагностика
CRYPT_E_SELF_SIGNED — HRESULT, относящийся к области CryptoAPI/CNG. Обрабатываемый сертификат подписан собственным ключом; доверие к нему зависит от выбранного хранилища и политики проверки.
Для CRYPT_E_SELF_SIGNED статус описывает криптографический объект или политику проверки. В случае CRYPT_E_SELF_SIGNED для точного вывода нужны имя функции, поставщик, алгоритм, контейнер ключа и формат входных данных.
Практический вывод для CRYPT_E_SELF_SIGNED: этот HRESULT фиксирует описанное условие, но сам по себе не показывает, какой участник операции первым нарушил контракт. Для CRYPT_E_SELF_SIGNED найдите первый вызов, вернувший статус, и только после этого меняйте конфигурацию подсистемы CryptoAPI/CNG.
Как читать имя CRYPT_E_SELF_SIGNED
Имя CRYPT_E_SELF_SIGNED помогает сузить поиск: SELF — технический маркер «self»; SIGNED — цифровая подпись. Эти части имени не заменяют документацию API, но позволяют проверить, что журнал и код относятся к одному и тому же условию.
Практическая диагностика
Для CRYPT_E_SELF_SIGNED важно сохранить исходный контекст вызова: имя функции, параметры, состояние объекта и первый низкоуровневый статус. В случае CRYPT_E_SELF_SIGNED без этого одинаковый HRESULT может ошибочно связываться с разными причинами.
- При разборе CRYPT_E_SELF_SIGNED проверьте доступ к закрытому ключу под фактической учётной записью процесса и состояние цепочки доверия.
- При разборе CRYPT_E_SELF_SIGNED запишите точный API-вызов, имя/тип поставщика, алгоритм, флаги и размеры входных и выходных буферов.
- При разборе CRYPT_E_SELF_SIGNED проверьте происхождение и время жизни дескрипторов ключа, хэша, сертификата или сообщения.
- При разборе CRYPT_E_SELF_SIGNED сопоставьте кодировку DER/PEM/CMS, назначение ключа и ожидаемый формат подписи или идентификатора.
Какие данные собрать
- Для CRYPT_E_SELF_SIGNED повторите операцию с заведомо исправным тестовым ключом того же типа, чтобы отделить данные от конфигурации поставщика.
- Для CRYPT_E_SELF_SIGNED сохраните первичный HRESULT/GetLastError до закрытия криптографических объектов и выполнения cleanup.
- Для CRYPT_E_SELF_SIGNED зафиксируйте сертификат без закрытого ключа, идентификатор контейнера и сведения о поставщике, не записывая секретный материал.
Проверка после изменения
Для CRYPT_E_SELF_SIGNED для CRYPT_E_SELF_SIGNED недостаточно скрыть ошибку повтором. В случае CRYPT_E_SELF_SIGNED после изменения воспроизведите исходную операцию, проверьте конечное состояние объекта и убедитесь, что ресурсы освобождаются без потери первичного HRESULT.
Ссылки по CRYPT_E_SELF_SIGNED
Нужно найти другой код? Найти другой код состояния или ошибки.