Что означает код HRESULT 0x80092013 (CRYPT_E_REVOCATION_OFFLINE)?

 
Предыдущий Следующий
CRYPT_E_NO_REVOCATION_CHECK CRYPT_E_NOT_IN_REVOCATION_DATABASE

CRYPT_E_REVOCATION_OFFLINE

Граница отказа

Когда появляется CRYPT_E_REVOCATION_OFFLINE, непосредственно нарушено условие Функции проверки отзыва не удалось проверить сертификат, поскольку сервер проверки отзыва недоступен. В контексте CryptoAPI проверяйте поиск сертификата или ключа, сохраняя первый нижележащий status.

Что нужно для воспроизведения

  • соберите для сравнения AlgorithmIdentifier/OID и параметры ключа и CRL/OCSP source, verification time и различие final revoked от offline/unknown state до очистки состояния; для условия исходного условия эти данные позволяют воспроизвести исходную точку отказа.
  • сопоставьте CRYPT_E_REVOKED, CRL, OCSP, DNS, поскольку именно это отличает этой контрольной точки от соседних HRESULT того же семейства.
  • снимите в журнал signer/recipient index и message type: CRYPT_E_REVOKED, CRL, OCSP, DNS. Если параметр меняется между попытками, сравнение результата зафиксированного отказа теряет диагностическую ценность. В исходной документации этой страницы встречаются технические маркеры CRYPT_E_REVOKED, CRL, OCSP, DNS; их фактические значения полезно приложить к трассировке.

Как доказать восстановление

запустите тот же сценарий поиск сертификата или ключа, изменяя только предварительное условие, связанное с проверяемого состояния; остальные входные данные и объект оставьте прежними.

проверьте отдельно успешный и неуспешный случаи по признаку первоначальной причины. Исправление подтверждено, когда прежняя стадия проходит и следующий ожидаемый шаг получает корректное состояние.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.