Что означает код HRESULT 0xC004F311 (SL_E_TKA_SOFT_CERT_DISALLOWED)?

 
Предыдущий Следующий
SL_E_TKA_TPID_MISMATCH SL_E_TKA_SOFT_CERT_INVALID

SL_E_TKA_SOFT_CERT_DISALLOWED

Смысл кода

Практический смысл 0XC004F311token-based activation отклонила объект или переход: token-based activation / программный / сертификат / запрещён. Код возникает внутри token-based activation и certificate grant; поэтому correlation должен начинаться с конкретного product/license object и timestamp первого отказа.

Проверяемое условие: «Не удалось активировать продукт: программный токен нельзя использовать для активации.». Исправление считается предметным, когда меняется именно этот признак, а соседние предусловия остаются неизменными.

Для точного поиска в исходной документации сохраните точная формулировка границы: the activation policy requires a hardware-backed credential and rejects a software-stored certificate. Этот EN-маркер относится именно к текущему HRESULT и помогает не спутать его с соседним licensing status.

Набор evidence

  • challenge/grant ID, certificate thumbprint и chain status.
  • SKU/TPID, smart-card/CNG provider и credential type.
  • первый TKA event и точная стадия parsing/verification/binding.

Маркеры имени результата — token-based activation / программный / сертификат / запрещён — задают, какие поля должны различаться между failing и working trace. Не публикуйте полный product key, токены, private key material или необработанные hardware identifiers.

Как воспроизвести

Разведите challenge expiry/mismatch, grant parsing, certificate chain/thumbprint, smart-card и SKU/TPID binding. Один UI-текст не делает эти причины одинаковыми.

Дополнительный code-specific контроль из EN-описания (соседнее состояние для различения): Relative to it: a software certificate is rejected because its private key is exportable, contrary to token-activation policy.. Используйте его как отдельную проверку, сохраняя тот же Application ID/Activation ID и изменяя только один prerequisite.

  1. Зафиксируйте 0XC004F311, UTC-время и identity объекта до автоматического retry.
  2. Сопоставьте failure с evidence уровня «token-based activation отклонила объект или переход: token-based activation / программный / сертификат / запрещён».

Как завершить диагностику

Обновите только доказанный TKA artifact или certificate/binding prerequisite и повторите тот же grant/challenge flow с новым correlation ID.

Что различает этот код

  • сохраните TKA request/grant/challenge correlation и certificate identity.
  • сохраните тип software certificate/provider и policy, разрешающую или запрещающую его применение.
  • запишите thumbprint, issuer/subject, EKU, validity и key provider без private key material.
  • для этого результата сохраните семантический маркер tka_soft_cert_disallowed рядом с UTC-временем и первым API; это не заменяет фактический HRESULT, но предотвращает смешение с соседним SL_*.

Для дополнительной сверки используйте code-specific фрагмент исходного EN-описания: Interpret SL_E_TKA_SOFT_CERT_DISALLOWED inside token-based activation, not as a generic activation failure.. Он нужен как контроль фактической границы; remediation выбирайте по собранным локальным данным.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.