| Предыдущий | Следующий |
| CERTSRV_E_INVALID_RESPONSE | CERTSRV_E_REQUEST_PRECERTIFICATE_MISMATCH |
CERTSRV_E_INVALID_REQUESTID
Как локализовать состояние
CERTSRV_E_INVALID_REQUESTID возвращается при условии В атрибутах запроса не найден допустимый идентификатор запроса либо указан недопустимый идентификатор. Для расследования отделите криптографическую проверку запроса от соседних стадий, которые могли завершиться успешно.
Факты до повторной попытки
- снимите в журнал цепочку сертификатов и policy OID и параметры, относящиеся к invalid, requestid до очистки состояния; для условия «В атрибутах запроса не найден допустимый идентификатор запроса либо указан недопустимый идентификатор» эти данные позволяют воспроизвести исходную точку отказа.
- сопоставьте
oid,OID,der,ber, поскольку именно это отличает «В атрибутах запроса не найден допустимый идентификатор запроса либо указан недопустимый идентификатор» от соседних HRESULT того же семейства. - соберите для сравнения цепочку сертификатов и policy OID:
oid,OID,der,ber. Если параметр меняется между попытками, сравнение результата «В атрибутах запроса не найден допустимый идентификатор запроса либо указан недопустимый идентификатор» теряет диагностическую ценность. В исходной документации этой страницы встречаются технические маркерыoid,OID,der,ber; их фактические значения полезно приложить к трассировке.
Критерий результата
повторите криптографическую проверку запроса, изменяя только предварительное условие, связанное с «В атрибутах запроса не найден допустимый идентификатор запроса либо указан недопустимый идентификатор»; остальные входные данные и объект оставьте прежними.
проверьте отдельно успешный и неуспешный случаи по признаку «В атрибутах запроса не найден допустимый идентификатор запроса либо указан недопустимый идентификатор». Исправление подтверждено, когда прежняя стадия проходит и следующий ожидаемый шаг получает корректное состояние.
Технические ссылки
- Microsoft Open Specifications: HRESULT values
- Microsoft Open Specifications: Windows Client Certificate Enrollment
- Microsoft: Certificate templates overview
- Microsoft: certreq command
- Документация по Active Directory Certificate Services
Нужно найти другой код? Найти другой код состояния или ошибки.