| Предыдущий | Следующий |
| CRYPT_E_NOT_IN_CTL | CRYPT_E_MISSING_PUBKEY_PARA |
CRYPT_E_NO_TRUSTED_SIGNER
Что означает результат
CRYPT_E_NO_TRUSTED_SIGNER: Проверка подписанного сообщения или CTL не нашла ни одного подписанта, которому доверяет текущая политика. Подпись может быть криптографически корректной, но цепочка/политика доверия не приняла ни одного signer.
Что проверить
- Перечислите всех signer certificates и сохраните результат построения цепочки для каждого.
- Проверьте trust anchors, EKU/policy, срок действия и revocation в том же security context.
- Отделите signature mismatch от trust failure: сначала подтвердите математическую подпись, затем доверие.
- Не добавляйте сертификат в Trusted Root без проверки его назначения и происхождения.
Диагностика и исправление
Исправьте цепочку, trust store или политику, которая должна доверять нужному подписанту. Если ни один signer не должен быть доверенным, отклонение сообщения является правильным поведением.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.