Site icon EfmSoft

Что означает код HRESULT 0x80095005 (XENROLL_E_KEYSPEC_SMIME_MISMATCH)?

 
Предыдущий Следующий
XENROLL_E_RESPONSE_KA_HASH_MISMATCH TRUST_E_SYSTEM_ERROR

XENROLL_E_KEYSPEC_SMIME_MISMATCH

Практический смысл

XENROLL_E_KEYSPEC_SMIME_MISMATCH — код ошибки из области certificate enrollment / XEnroll. Короткий ориентир по имени: key spec / S/MIME / несоответствие. Для диагностики важнее определить первый API и состояние объекта в момент возврата, чем переводить символическое имя как общее сообщение.

Исходное условие в техническом описании сформулировано так: key usage versus S/MIME extension.. Эту формулировку следует сопоставлять с фактическим параметром, handle, файлом или state transition в trace.

Что именно нужно отделить

Разделяйте создание ключа, выбор KeySpec/провайдера, проверку ответа CA и установку сертификата. Ошибка одного шага не доказывает, что ключ, цепочка или хранилище повреждены целиком.

Для этого кода особенно полезно различать два признака из исходной документации: key usage versus S/MIME extension. и Changing the display name or certificate store will not resolve a semantic mismatch between key purpose and extension content., marking a replacement key exportable or changing KeySpec only to pass enrollment can violate the original protection and usage requirements.. Они задают более узкую границу, чем название facility.

Что сохранить до изменений

Как проверить причину

  1. Проверьте именно границу «key spec / S/MIME / несоответствие» и зафиксируйте объект, аргумент или состояние, которое её подтверждает.
  2. Сверьте наблюдаемое состояние с отдельным исходным признаком: In the path, CertEnroll method sequence, template or extension choices, and the store targeted during installation..

Безопасное восстановление

Меняйте только подтверждённый enrollment prerequisite: provider/KeySpec, свойства ключа, CA response или права на store. Не пересоздавайте ключ и не импортируйте root вручную без доказательства соответствующей причины.

Регрессионная проверка должна отдельно контролировать условие Provider and nonsecret key properties captured before request initialization in a key usage versus S/MIME extension investigation.. Положительный тест обязан проходить после узкого исправления, а отрицательный — по-прежнему воспроизводить ожидаемый отказ на заведомо неверном состоянии.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.

Exit mobile version