| Предыдущий | Следующий |
| CERTSRV_E_NO_POLICY_SERVER | CERTSRV_E_KEY_ATTESTATION_NOT_SUPPORTED |
CERTSRV_E_WEAK_SIGNATURE_OR_KEY
Что означает CERTSRV_E_WEAK_SIGNATURE_OR_KEY
CERTSRV_E_WEAK_SIGNATURE_OR_KEY означает: Алгоритм подписи или длина открытого ключа не соответствует минимальным требованиям системы к криптографической стойкости. Алгоритм подписи или размер открытого ключа ниже минимальной криптографической стойкости, которую принимает текущая система или политика AD CS.
Что проверить
- Определите алгоритм подписи, хеш, тип ключа и размер ключа в запросе/сертификате, вызвавшем отказ.
- Сверьте эти параметры с требованиями template, CA и актуальной системной crypto policy.
- Проверьте старые CSP/KSP и legacy clients: они могут продолжать создавать RSA-ключи или подписи с устаревшими параметрами.
Исправление
Создайте новый ключ и запрос с поддерживаемым алгоритмом и размером. Понижение системного минимума ради старого клиента следует рассматривать как отдельное осознанное изменение безопасности.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.
