| Предыдущий | Следующий |
| CERTSRV_E_NO_VALID_KRA | CERTSRV_E_NO_CAADMIN_DEFINED |
CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL
Разбор CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL: данные для диагностики
Код CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL, числовое значение 0x8009400C, фиксирует конкретный результат операции. Запрос имеет неверный формат. Зашифрованный закрытый ключ должен находиться в неаутентифицированном атрибуте внешней подписи.
Для CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL старший бит HRESULT делает значение ошибкой. Константа CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL объявлена в winerror.h и относится к области «Active Directory Certificate Services».
Техническая граница
Для CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL этот HRESULT относится к обработке запроса центром сертификации. Для CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL результат нужно связывать с конкретным Request ID, шаблоном, политикой выдачи и состоянием CA; повторная отправка без анализа disposition часто создаёт новый запрос, но не устраняет причину отказа.
Для CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL одинаковый HRESULT может быть виден в нескольких слоях. Для CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL в журнале нужно отделить исходный возврат от последующих ошибок очистки, повторов и обёрток.
В имени CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL закодированы ориентиры для расследования: CERTSRV — технический признак «certsrv»; BAD — некорректные данные; REQUEST — запрос; KEY — ключ; ARCHIVAL — технический признак «archival». Для CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL эти ориентиры задают конкретный предмет проверки, но не заменяют контракт вызвавшего API.
Что сообщает Windows: признаки в имени константы
Компонент имени CERTSRV уточняет смысл CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL: речь идёт про технический признак «certsrv». Для CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL эту границу следует воспроизвести отдельно от последующей обработки ошибки.
Для CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL часть BAD относится к области «некорректные данные». При разборе CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL проверьте, какое состояние этого объекта ожидалось и какое наблюдалось реально.
Компонент имени REQUEST уточняет смысл CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL: речь идёт про запрос. Для CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL эту границу следует воспроизвести отдельно от последующей обработки ошибки.
Компонент имени KEY уточняет смысл CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL: речь идёт про ключ. Для CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL эту границу следует воспроизвести отдельно от последующей обработки ошибки.
Для CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL в техническом контексте особенно важны: закрытый ключ, архивация ключа. При расследовании CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL их следует проверять как связанные части одной операции, а не как независимые симптомы.
Данные для воспроизведения
- Для сравнения с исправным случаем по
CERTSRV_E_BAD_REQUEST_KEY_ARCHIVALнужно сохранить события CertificationAuthority и результат certutil -view для запроса. - До повторной попытки по
CERTSRV_E_BAD_REQUEST_KEY_ARCHIVALнужно сохранить атрибуты запроса, выбранный шаблон и версию шаблона.
Практическая диагностика
- Для
CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL: Найти исходный запрос в базе CA по Request ID и прочитать disposition message; все остальные условия оставьте неизменными. - Для
CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL: Сопоставить требования шаблона с Subject, SAN, EKU, политиками выдачи и ключом; не удаляйте исходные данные до завершения сравнения. - Для
CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL: Проверить, разрешена ли выдача выбранного шаблона этой CA и этому субъекту; повторите шаг на исправном контрольном примере. - Для
CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL: Отделить административный отказ от ошибки кодирования, аттестации или архивации ключа; сохраните первый hresult и точное время результата. - Для
CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL: После исправления создать новый контролируемый запрос и проверить всю цепочку выдачи; отдельно отметьте изменение состояния объекта.
Восстановление рабочего пути
Корректирующее действие для CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL должно устранять условие «Запрос имеет неверный формат. Зашифрованный закрытый ключ должен находиться в неаутентифицированном атрибуте внешней подписи» на уровне закрытый ключ. Для CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL простое подавление HRESULT, бесконечный повтор или очистка всех настроек не доказывают восстановление контракта.
Для CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL зафиксируйте результат до и после изменения одними и теми же средствами. Для CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL сравнивайте не только HRESULT, но и конечное состояние объекта, побочные эффекты и события подсистемы.
Ссылки Microsoft
- Microsoft: Microsoft: Key Recovery Server — CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL
- Microsoft: Active Directory Certificate Services обзор — CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL
- Microsoft: Microsoft: Certutil — CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL
- Документация по Active Directory Certificate Services — CERTSRV_E_BAD_REQUEST_KEY_ARCHIVAL
Нужно найти другой код? Найти другой код состояния или ошибки.
