| Предыдущий | Следующий |
| STATUS_PCP_NOT_PCR_BOUND | STATUS_PCP_KEY_USAGE_POLICY_NOT_SUPPORTED |
STATUS_PCP_KEY_ALREADY_FINALIZED
Вызывающий код повторил этап настройки после окончательного формирования ключа
STATUS_PCP_KEY_ALREADY_FINALIZED является обратным состоянием к «ключ не финализирован». Ключ уже прошёл этап, на котором принимаются параметры времени создания, поэтому вызывающий код пытается выполнить операцию, относящуюся к более ранней стадии жизненного цикла.
Обычно причина — повторная инициализация, гонка настроечного кода или обращение с постоянным ключом так, будто каждое открытие возвращает новый изменяемый ключ. Это не сигнал повторно вызвать финализацию или автоматически перезаписать существующий ключ.
Что проверить
- Проверьте, был ли ключ открыт как существующий постоянный объект или создан заново, и отследите, какой путь кода владеет финализацией.
- Разделяйте в логике приложения изменяемые свойства времени выполнения и параметры, допустимые только при создании.
- Если изменение конфигурации действительно требует нового ключа, следуйте принятой схеме ротации и регистрации продукта, чтобы зависимые сертификаты и политики остались согласованными.
Ссылки
- Microsoft: коды ошибок PCP и TPM
- Microsoft: NCryptCreatePersistedKey
- Microsoft: поставщики хранилища ключей CNG
Нужно найти другой код? Найти другой код состояния или ошибки.
