| Предыдущий | Следующий |
| STATUS_PCP_DEVICE_NOT_READY | STATUS_PCP_INVALID_PARAMETER |
STATUS_PCP_INVALID_HANDLE
Недопустимый дескриптор Platform Crypto Provider
STATUS_PCP_INVALID_HANDLE возвращается ниже уровня хранилища ключей NCrypt/CNG, когда Platform Crypto Provider на базе TPM не может использовать переданный вызывающей стороной дескриптор. Речь идёт о жизненном цикле объекта поставщика, а не о файловом дескрипторе Windows или дескрипторе реестра.
Обычно это указывает на использование дескриптора поставщика, ключа или операции после закрытия/освобождения, смешивание дескрипторов разных поставщиков либо передачу дескриптора из неудачного пути создания/открытия. Ключи на базе TPM должны оставаться в том же контексте поставщика, который их создал или открыл.
На что направить диагностику
- Проверьте соответствующий
NCryptOpenStorageProvider, вызов открытия/создания ключа и путь закрытия/освобождения. - Убедитесь, что дескриптор принадлежит Microsoft Platform Crypto Provider, а не другому KSP.
- Ищите код очистки, который освобождает объект NCrypt, а затем продолжает использовать сохранённое значение дескриптора.
Ссылки
- Microsoft: поставщики хранилища ключей CNG
- Microsoft: NCryptOpenStorageProvider
- Microsoft: хранение и получение ключей
- Microsoft: базовые службы TPM
- Microsoft: коды ошибок COM для TPM, PLA и FVE
Нужно найти другой код? Найти другой код состояния или ошибки.
