DANH MỤC LỖI PKCS#11

Mã trả về và cách khắc phục

Nhóm lỗi ổn định giúp ứng dụng phân biệt sự kiện session có thể retry với lỗi chính sách hoặc lỗi thiết bị bảo vệ.

01

Danh mục mã trả về

Mã trả vềNguyên nhân thường gặpCách khắc phụcRetry
CKR_CRYPTOKI_NOT_INITIALIZEDThiếu hoặc lỗi gọi C_InitializeKhởi tạo một lần theo threading model đã tài liệu hóaKhông
CKR_SLOT_ID_INVALIDSlot không xác định hoặc đã cũLàm mới slot list; kiểm tra failover/việc rút tokenCó điều kiện
CKR_SESSION_HANDLE_INVALIDSession đã bị vô hiệu hóaMở session mới và xác thực lại
CKR_USER_NOT_LOGGED_INThao tác yêu cầu roleĐăng nhập với role đã phê duyệt
CKR_PIN_LOCKEDVượt ngưỡng thử lạiThực hiện unlock/recovery có kiểm soátKhông retry ngay
CKR_MECHANISM_INVALIDMechanism không nằm trong danh sách releaseDùng mechanism/profile đã phê duyệtKhông
CKR_TEMPLATE_INCONSISTENTTemplate object/key vi phạm policySửa attribute và policyKhông tự động retry
CKR_KEY_HANDLE_INVALIDKey bị thiếu hoặc handle đã cũTìm lại object theo CKA_IDCó điều kiện
CKR_DEVICE_ERRORLỗi backend/providerThu thập correlation; áp dụng failover đã phê duyệtCó điều kiện
CKR_BUFFER_TOO_SMALLBuffer của caller không đủThay đổi kích thước theo length trả về

02

Liên kết kiểm toán

Log ứng dụng nên ghi lại mã trả về Cryptoki, thao tác, định danh slot/token, correlation ID và tham chiếu backend đã redact. Log không bao giờ được ghi PIN, private-key material hoặc dữ liệu SAD/credential chưa redact.