Что означает код HRESULT 0xC004F30F (SL_E_TKA_CRITERIA_MISMATCH)?

 
Предыдущий Следующий
SL_E_TKA_THUMBPRINT_CERT_NOT_FOUND SL_E_TKA_TPID_MISMATCH

SL_E_TKA_CRITERIA_MISMATCH

Объект и переход состояния

HRESULT 0XC004F30F фиксирует границу token-based activation и certificate grant: token-based activation отклонила объект или переход: token-based activation / критерии / mismatch. Причину ищут на операции, которая первой вернула код, а не на последующем retry, cleanup или UI refresh.

Для точного поиска в исходной документации сохраните точная формулировка границы: the candidate certificate fails one or more explicit criteria in the token issuance license. Этот EN-маркер относится именно к текущему HRESULT и помогает не спутать его с соседним licensing status.

Минимальные данные

  • challenge/grant ID, certificate thumbprint и chain status.
  • SKU/TPID, smart-card/CNG provider и credential type.
  • первый TKA event и точная стадия parsing/verification/binding.

Маркеры имени результата — token-based activation / критерии / mismatch — задают, какие поля должны различаться между failing и working trace. Не публикуйте полный product key, токены, private key material или необработанные hardware identifiers.

Причинная граница

Разведите challenge expiry/mismatch, grant parsing, certificate chain/thumbprint, smart-card и SKU/TPID binding. Один UI-текст не делает эти причины одинаковыми.

Дополнительный code-specific контроль из EN-описания (соседнее состояние для различения): Relative to it: the supplied thumbprint is well formed but no visible certificate matches it.. Используйте его как отдельную проверку, сохраняя тот же Application ID/Activation ID и изменяя только один prerequisite.

  1. Зафиксируйте 0XC004F30F, UTC-время и identity объекта до автоматического retry.
  2. Сопоставьте failure с evidence уровня «token-based activation отклонила объект или переход: token-based activation / критерии / mismatch».

Проверка результата

Обновите только доказанный TKA artifact или certificate/binding prerequisite и повторите тот же grant/challenge flow с новым correlation ID.

Что различает этот код

  • сохраните TKA request/grant/challenge correlation и certificate identity.
  • зафиксируйте TKA criteria set/version и поле, которое не прошло сопоставление.
  • сохраните expected и actual values рядом, прежде чем менять любую сторону сравнения.
  • для этого результата сохраните семантический маркер tka_criteria_mismatch рядом с UTC-временем и первым API; это не заменяет фактический HRESULT, но предотвращает смешение с соседним SL_*.
  • запишите thumbprint, issuer/subject, EKU, validity и key provider без private key material.

Для дополнительной сверки используйте code-specific фрагмент исходного EN-описания: Interpret SL_E_TKA_CRITERIA_MISMATCH inside token-based activation, not as a generic activation failure.. Он нужен как контроль фактической границы; remediation выбирайте по собранным локальным данным.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.