| Предыдущий | Следующий |
| CERTSRV_E_RESTRICTEDOFFICER | CERTSRV_E_NO_VALID_KRA |
CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED
CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED: значение HRESULT и практическая диагностика
Windows возвращает CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED (0x8009400A), когда выполняется следующее условие: Не удалось архивировать закрытый ключ: центр сертификации не настроен для архивирования ключей.
Для CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED старший бит HRESULT делает значение ошибкой. Константа CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED объявлена в winerror.h и относится к области «Active Directory Certificate Services».
Где проходит граница ошибки
Для CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED этот HRESULT относится к обработке запроса центром сертификации. Для CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED результат нужно связывать с конкретным Request ID, шаблоном, политикой выдачи и состоянием CA; повторная отправка без анализа disposition часто создаёт новый запрос, но не устраняет причину отказа.
Для CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED не следует начинать с очистки состояния или переустановки компонента. Для CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED сначала необходимо привязать результат к одному вызову, объекту и поколению его состояния.
В имени CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED закодированы ориентиры для расследования: CERTSRV — технический признак «certsrv»; KEY — ключ; ARCHIVAL — технический признак «archival»; NOT — отсутствие требуемого условия; CONFIGURED — технический признак «configured». Для CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED эти ориентиры задают конкретный предмет проверки, но не заменяют контракт вызвавшего API.
Что означает код: признаки в имени константы
Компонент имени CERTSRV уточняет смысл CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED: речь идёт про технический признак «certsrv». Для CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED эту границу следует воспроизвести отдельно от последующей обработки ошибки.
Компонент имени KEY уточняет смысл CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED: речь идёт про ключ. Для CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED эту границу следует воспроизвести отдельно от последующей обработки ошибки.
При разборе CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED обозначение ARCHIVAL связывает код с темой «технический признак «archival»». До повторной проверки CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED сохраните входные данные без нормализации.
Маркер NOT в CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED направляет проверку на отсутствие требуемого условия. Для CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED сопоставьте этот признак с фактическими параметрами первого неуспешного вызова.
Для CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED в техническом контексте особенно важны: шаблон сертификата, центр сертификации, закрытый ключ, архивация ключа. При расследовании CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED их следует проверять как связанные части одной операции, а не как независимые симптомы.
Что сохранить до изменений
- На границе сбоя по
CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGUREDнужно зафиксировать сведения о ключе, CSP/KSP, длине ключа и алгоритме подписи. - Для сравнения с исправным случаем по
CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGUREDнужно записать Request ID, имя CA и итоговый disposition запроса.
Последовательность проверки
- Для
CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED: Найти исходный запрос в базе CA по Request ID и прочитать disposition message; повторите шаг на исправном контрольном примере. - Для
CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED: Сопоставить требования шаблона с Subject, SAN, EKU, политиками выдачи и ключом; сохраните первый hresult и точное время результата. - Для
CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED: Проверить, разрешена ли выдача выбранного шаблона этой CA и этому субъекту; отдельно отметьте изменение состояния объекта. - Для
CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED: Отделить административный отказ от ошибки кодирования, аттестации или архивации ключа; все остальные условия оставьте неизменными. - Для
CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED: После исправления создать новый контролируемый запрос и проверить всю цепочку выдачи; не удаляйте исходные данные до завершения сравнения.
Исправление и подтверждение результата
Корректирующее действие для CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED должно устранять условие «Не удалось архивировать закрытый ключ: центр сертификации не настроен для архивирования ключей» на уровне шаблон сертификата. Для CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED простое подавление HRESULT, бесконечный повтор или очистка всех настроек не доказывают восстановление контракта.
Для CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED исправление считается подтверждённым, когда исходная операция проходит в том же окружении, отрицательный тест по-прежнему предсказуемо отклоняется, а журнал не содержит нового скрытого сбоя.
Технические ссылки
- Microsoft: Microsoft: Key Recovery Server — CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED
- Microsoft: Microsoft: Audit Certification Services — CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED
- Microsoft: Microsoft: Certificate template concepts — CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED
- Документация по Active Directory Certificate Services — CERTSRV_E_KEY_ARCHIVAL_NOT_CONFIGURED
Нужно найти другой код? Найти другой код состояния или ошибки.
