| Предыдущий | Следующий |
| CERT_E_ISSUERCHAINING | CERT_E_UNTRUSTEDROOT |
CERT_E_MALFORMED
Контекст возврата
Штатный смысл CERT_E_MALFORMED — В сертификате отсутствует важное поле, например имя субъекта или издателя, либо это поле пусто. Диагностику полезно начинать не с общего восстановления системы, а с операции уровня построение и policy-проверка цепочки X.509, которая первой вернула этот результат.
Данные первого неуспешного вызова
- Зафиксируйте полную выбранную цепочку, trust status каждого элемента, verification time, EKU/policy/name и revocation evidence; для этого результата эти данные должны относиться к первому неуспешному вызову, а не к последующей очистке.
- Отдельно проверьте обязательные issuer/subject/serial/validity поля до попытки policy evaluation. Это проверяет условие «В сертификате отсутствует важное поле, например имя субъекта или издателя, либо это поле пусто» по фактическим параметрам, а не по имени константы.
Как подтвердить причину
Проведите A/B-проверку: сравнить тот же сертификат при одной изменённой policy/chain предпосылке и повторить проверку.
Избегайте недоказанного workaround: не добавлять корень в Trusted Root только ради исчезновения HRESULT. После исправления должен проходить тот же контракт, который раньше возвращал HRESULT.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.