| Предыдущий | Следующий |
| XENROLL_E_KEYSPEC_SMIME_MISMATCH | TRUST_E_NO_SIGNER_CERT |
TRUST_E_SYSTEM_ERROR
Практическая интерпретация
Значение возникает на границе WinVerifyTrust/signature/certificate policy pipeline; конкретная проверка для этого случая — системная / ошибка. Диагностику начинайте с producer, object generation и входного state, а не с последнего пользовательского сообщения.
Сохраняйте исходный artifact, WinVerifyTrust action и flags: проверка другим policy или после замены файла уже отвечает на другой вопрос.
Конкретные признаки из исходного EN-описания
Trust evaluation depends on lower-level file, catalog, registry, store, network, memory, and provider operations., preserve the nested Windows error and trust-provider state; the generic trust HRESULT alone does not identify which dependency failed.
Record action GUID, subject choice, file/catalog path, revocation settings, and caller token.
the result should be read at the underlying trust-provider operation boundary.
WinVerifyTrust or a trust provider failed because a lower-level system operation—such as file access, catalog access, registry lookup, memory, RPC, or certificate-store work—did not complete.
Evidence первого возврата
- точный WinVerifyTrust action/flags и identity подписанного объекта.
- primary signer/countersigner/certificate chain/revocation stage.
- первый provider/trust HRESULT и policy time.
Primary signature, countersignature и certificate-chain result нужно коррелировать отдельно, потому что один этап может быть корректным при отказе другого.
Контрольный эксперимент
Сделайте минимальный before/after test для «системная / ошибка» и не меняйте одновременно policy, input и lifecycle-state: такой recovery не доказывает причинную связь.
Разделяйте parsing/signature, signer selection, countersignature, chain/revocation и final action policy. Условие «системная / ошибка» относится к конкретной стадии, а не ко всему trust pipeline сразу.
После исправления
Исправьте evidence-backed trust stage «системная / ошибка» и повторите WinVerifyTrust с тем же action/policy. Не заменяйте исходный подписанный объект или policy так, чтобы тест отвечал уже на другой вопрос.
Технические ссылки
- Microsoft Open Specifications: HRESULT values.
- Microsoft: WinVerifyTrustEx.
- Microsoft: WINTRUST_DATA.
- RFC 5652: Cryptographic Message Syntax.
Нужно найти другой код? Найти другой код состояния или ошибки.