| Предыдущий | Следующий |
| CERT_E_REVOCATION_FAILURE | CERT_E_WRONG_USAGE |
CERT_E_CN_NO_MATCH
Что проверить
CERT_E_CN_NO_MATCH означает: Имя CN в сертификате не совпадает с указанным значением. В этой странице код рассматривается на границе «построение и policy-проверка цепочки X.509», где можно отличить конкретное нарушение от последующего общего сбоя.
Что нужно для воспроизведения
- Зафиксируйте полную выбранную цепочку, trust status каждого элемента, verification time, EKU/policy/name и revocation данные диагностики; для этого результата эти данные должны относиться к первому неуспешному вызову, а не к последующей очистке.
- Отдельно сравните проверяемое DNS/host identity с SAN/CN по правилам вызывающего API. Это проверяет условие «Имя CN в сертификате не совпадает с указанным значением» по фактическим параметрам, а не по имени константы.
Контроль исправления
Воспроизведение считается диагностическим, если удаётся сравнить тот же сертификат при одной изменённой policy/chain предпосылке и повторить проверку, сохранив прочие условия без изменений.
До получения контрольных данных не добавлять корень в Trusted Root только ради исчезновения HRESULT; иначе станет невозможно доказать, какое условие действительно изменило результат.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.
