| Предыдущий | Следующий |
| CRYPT_E_FILERESIZED | CRYPT_E_NO_VERIFY_USAGE_DLL |
CRYPT_E_SECURITY_SETTINGS
CRYPT_E_SECURITY_SETTINGS: смысл кода и диагностика
CRYPT_E_SECURITY_SETTINGS — HRESULT, относящийся к области CryptoAPI/CNG. Локальная политика безопасности или системная настройка запретила выполнение криптографической операции.
Применительно к этому результату код относится к криптографическим интерфейсам Windows. Его смысл зависит от поставщика, алгоритма, ключа, сертификата или формата криптографического сообщения.
Практическая диагностика
Применительно к этому результату условие связано с правами, политикой или контекстом безопасности. Проверять нужно реальный токен процесса и целевой объект, а не только членство пользователя в группе администраторов.
- Зафиксируйте SID и integrity level вызывающего процесса, ACL/политику объекта и результат проверки под той же учётной записью.
- При разборе этот результат запишите точный API-вызов, имя/тип поставщика, алгоритм, флаги и размеры входных и выходных буферов.
- При разборе он проверьте происхождение и время жизни дескрипторов ключа, хэша, сертификата или сообщения.
- При разборе он сопоставьте кодировку DER/PEM/CMS, назначение ключа и ожидаемый формат подписи или идентификатора.
- При разборе он проверьте доступ к закрытому ключу под фактической учётной записью процесса и состояние цепочки доверия.
Как воспроизвести проблему
- Повторите операцию с заведомо исправным тестовым ключом того же типа, чтобы отделить данные от конфигурации поставщика.
- Сохраните первичный HRESULT/GetLastError до закрытия криптографических объектов и выполнения cleanup.
- Зафиксируйте сертификат без закрытого ключа, идентификатор контейнера и сведения о поставщике, не записывая секретный материал.
Как подтвердить исправление
Применительно к нему проверка исправления он должна включать успешный рабочий путь, предсказуемый отказ на некорректном входе и отсутствие новых предупреждений в журналах подсистемы CryptoAPI/CNG.
Ссылки по этому результату
Нужно найти другой код? Найти другой код состояния или ошибки.