| Предыдущий | Следующий |
| CERTSRV_E_INVALID_IDBINDING | CERTSRV_E_KEY_ATTESTATION |
CERTSRV_E_INVALID_ATTESTATION
Что означает результат
CERTSRV_E_INVALID_ATTESTATION: Центр сертификации получил данные key attestation, но не смог их подтвердить. Это не просто отсутствие TPM: attestation blob дошёл до CA и не прошёл проверку его правил.
Что проверить
- Сохраните исходный запрос, attestation blob и identity ключа/KSP до повторной выдачи.
- Проверьте связь challenge/response и то, что подтверждение относится к тому же ключу, который содержится в запросе.
- Сопоставьте EK/AIK/TPM trust data и политику CA для выбранного шаблона.
- Проверьте события CA: они часто содержат более конкретную причину отклонения attestation.
Диагностика и исправление
Исправьте формирование или доверие к attestation для конкретного ключа. Не отключайте key attestation в шаблоне лишь для обхода ошибки, если она является требованием политики.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.
