| Предыдущий | Следующий |
| CRYPT_E_NO_REVOCATION_CHECK | CRYPT_E_NOT_IN_REVOCATION_DATABASE |
CRYPT_E_REVOCATION_OFFLINE
Граница отказа
Когда появляется CRYPT_E_REVOCATION_OFFLINE, непосредственно нарушено условие Функции проверки отзыва не удалось проверить сертификат, поскольку сервер проверки отзыва недоступен. В контексте CryptoAPI проверяйте поиск сертификата или ключа, сохраняя первый нижележащий status.
Что нужно для воспроизведения
- соберите для сравнения AlgorithmIdentifier/OID и параметры ключа и CRL/OCSP source, verification time и различие final revoked от offline/unknown state до очистки состояния; для условия исходного условия эти данные позволяют воспроизвести исходную точку отказа.
- сопоставьте
CRYPT_E_REVOKED,CRL,OCSP,DNS, поскольку именно это отличает этой контрольной точки от соседних HRESULT того же семейства. - снимите в журнал signer/recipient index и message type:
CRYPT_E_REVOKED,CRL,OCSP,DNS. Если параметр меняется между попытками, сравнение результата зафиксированного отказа теряет диагностическую ценность. В исходной документации этой страницы встречаются технические маркерыCRYPT_E_REVOKED,CRL,OCSP,DNS; их фактические значения полезно приложить к трассировке.
Как доказать восстановление
запустите тот же сценарий поиск сертификата или ключа, изменяя только предварительное условие, связанное с проверяемого состояния; остальные входные данные и объект оставьте прежними.
проверьте отдельно успешный и неуспешный случаи по признаку первоначальной причины. Исправление подтверждено, когда прежняя стадия проходит и следующий ожидаемый шаг получает корректное состояние.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.