| Предыдущий | Следующий |
| NTE_BUFFER_TOO_SMALL | NTE_NO_MORE_ITEMS |
NTE_NOT_SUPPORTED
NTE_NOT_SUPPORTED следует интерпретировать на границе возможностей поставщика. Для запрошенного сочетания поставщика, алгоритма, типа ключа, свойства, режима padding или версии платформы нет поддерживаемой реализации. Полезный диагностический вопрос — какой конкретный объект и операция заставили Windows выбрать именно этот HRESULT, а не работает ли в целом некий ключ, сертификат, учётная запись, файл или устройство.
Начните с API, вернувшего результат
Для этого результата возможность определяется выбранным поставщиком, типом ключа, реализацией алгоритма, режимом операции и политикой использования ключа. Наличие имени алгоритма в Windows не гарантирует, что каждый CSP, KSP, аппаратный токен или сохранённый ключ поддерживает все связанные операции.
Матрица диагностических данных
| Запишите | Почему это важно для данного кода |
|---|---|
| поставщик и тип ключа, идентификатор алгоритма, режим операции, padding и запрошенное свойство | При этом результате это отделяет возможности платформы от ограничения конкретного поставщика или ключа. |
| перечисленные возможности поставщика и уровень функций аппаратуры или прошивки | При этом результате это связывает сбой с конкретным алгоритмом и режимом операции. |
| ограничения использования ключа и результат той же операции с программным ключом | При этом результате это не позволяет незаметно изменить требования протокола. |
Проверки, специфичные для кода:
- Перечислите алгоритмы и возможности поставщика вместо вывода о поддержке только по имени алгоритма.
- Проверьте ограничения использования ключа, границы legacy CSP/CNG API и перечни функций аппаратного поставщика.
- Повторите тест с документированным программным поставщиком, чтобы определить, специфично ли ограничение для выбранного поставщика.
Постройте хронологию до изменения состояния
Сопоставьте последнюю успешную операцию с установкой или обновлением поставщика, созданием или обновлением ключа, изменениями профиля или сеанса, подключением и отключением устройства, обновлением политик и первым неудачным вызовом. При исследовании возможностей поставщика порядок важен: ошибка сразу после миграции ключа указывает на другую границу, чем сбой после смены учётной записи службы.
- Для этого результата подготовьте минимальный пример с именем API, поставщика, ключа или контейнера, флагами и размерами нечувствительных входных данных.
- Для этого пути сохраните события поставщика, устройства, профиля и ОС за период от последнего успеха до первого сбоя.
- Для этого пути сохраните заведомо исправный контрольный результат с той же идентичностью, архитектурой и выбором поставщика.
Минимальная последовательность теста
Проверьте примитив с документированным программным поставщиком и временным ключом того же алгоритма и размера, затем выполните минимальную поддерживаемую операцию у производственного поставщика. Эти два контроля отделяют отсутствие функции платформы от ограничения конкретного ключа или устройства.
- Сохраните исходный ввод, идентичность, выбор поставщика или протокола и первое возвращённое значение для этого результата.
- Используйте один заведомо исправный контроль, меняющий только подозреваемую часть пути возможностей поставщика.
- Где это безопасно, выполните обратное сравнение с заведомо исправным вводом на том же сбойном слое.
- Фиксируйте место первого расхождения в пути возможностей поставщика, а не оценивайте только итоговое сообщение приложения.
Границы этого HRESULT
NTE_HMAC_NOT_SUPPORTED указывает на один конкретный отсутствующий примитив; более общий результат возможностей. Переход на другой алгоритм только ради исчезновения ошибки может нарушить требования протокола, шаблона сертификата или совместимости. Сначала установите, какая именно обязательная возможность отсутствует и где.
Для возможностей поставщика также сохраняйте исходное числовое значение: соседние константы могут требовать существенно разного восстановления, даже если приложение показывает их все как ошибку аутентификации, сертификата или безопасности.
Критерии закрытия проблемы
Для этого результата предназначенные поставщик и ключ должны выполнять требуемый примитив с нужными параметрами; резервный алгоритм или другой ключ не подтверждают исходный проект. Сохраните регрессионный тест с нечувствительными идентификаторами и ожидаемыми результатами, включая один отрицательный контроль, который должен по-прежнему завершаться ошибкой.
Технические ссылки
Эти источники определяют HRESULT и соответствующий интерфейс, протокол или формат данных возможностей поставщика.
- Открытые спецификации Microsoft: значения HRESULT.
- Microsoft: CNG Key Storage Providers.
- Microsoft: функции хранилища ключей CNG.
Нужно найти другой код? Найти другой код состояния или ошибки.
