| Предыдущий | Следующий |
| CERT_E_PATHLENCONST | CERT_E_PURPOSE |
CERT_E_CRITICAL
Как диагностировать CERT_E_CRITICAL
CERT_E_CRITICAL — HRESULT, относящийся к области CryptoAPI/CNG. Сертификат содержит неизвестное расширение, помеченное как критически важное.
В случае этот результат статус описывает криптографический объект или политику проверки. В случае он для точного вывода нужны имя функции, поставщик, алгоритм, контейнер ключа и формат входных данных.
Практическая диагностика
В случае этот результат статус относится к криптографическому материалу или его представлению. В случае он сверяйте алгоритм, назначение ключа, кодировку и поставщика как единую комбинацию.
- Проверьте происхождение ключа/сертификата, выбранный алгоритм и точный формат входного блока.
- При разборе этот результат проверьте доступ к закрытому ключу под фактической учётной записью процесса и состояние цепочки доверия.
- При разборе он запишите точный API-вызов, имя/тип поставщика, алгоритм, флаги и размеры входных и выходных буферов.
- При разборе он проверьте происхождение и время жизни дескрипторов ключа, хэша, сертификата или сообщения.
- При разборе он сопоставьте кодировку DER/PEM/CMS, назначение ключа и ожидаемый формат подписи или идентификатора.
Какие данные собрать
- Зафиксируйте сертификат без закрытого ключа, идентификатор контейнера и сведения о поставщике, не записывая секретный материал.
- Повторите операцию с заведомо исправным тестовым ключом того же типа, чтобы отделить данные от конфигурации поставщика.
- Сохраните первичный HRESULT/GetLastError до закрытия криптографических объектов и выполнения cleanup.
Критерий успешного исправления
В случае он исправление он подтверждено, когда исходный сценарий завершается ожидаемо, журналы больше не содержат этого статуса, а отдельный отрицательный тест по-прежнему корректно обнаруживает описанное условие.
Ссылки по этому результату
Нужно найти другой код? Найти другой код состояния или ошибки.