| Предыдущий | Следующий |
| CERTSRV_E_KEY_ATTESTATION | CERTSRV_E_EXPIRED_CHALLENGE |
CERTSRV_E_CORRUPT_KEY_ATTESTATION
Что означает CERTSRV_E_CORRUPT_KEY_ATTESTATION
CERTSRV_E_CORRUPT_KEY_ATTESTATION означает: Открытый ключ запроса не соответствует данным аттестации закрытого ключа. Открытый ключ в запросе не совпадает с ключом, доказательство владения которым содержится в данных TPM key attestation. CA считает attestation внутренне несогласованной.
Что проверить
- Сохраните публичный ключ из CSR и attestation blob и сравните их до повторного создания ключа.
- Проверьте выбранный KSP/TPM и исключите сценарий, в котором CSR сформирован для одного ключа, а attestation взята для другого.
- Если есть промежуточный enrollment proxy, убедитесь, что он не пересобирает запрос и не заменяет ключ после получения attestation.
Исправление
Создайте новую пару ключей и attestation единым атомарным workflow на доверенном TPM. Повторное использование blob для другого ключа не является допустимым исправлением.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.
