| Предыдущий | Следующий |
| STATUS_ISSUING_CA_UNTRUSTED | STATUS_PKINIT_CLIENT_FAILURE |
STATUS_REVOCATION_OFFLINE_C
Что означает STATUS_REVOCATION_OFFLINE_C
STATUS_REVOCATION_OFFLINE_C — не удалось определить состояние отзыва сертификата, использованного для проверки подлинности.
Что проверить
Зафиксируйте протокол (например Kerberos/NTLM), имя учётной записи или SPN и контроллер домена либо удалённый узел, который отклонил запрос.
- Проверьте время, защищённый канал домена, состояние учётной записи компьютера и сертификаты только если они участвуют в выбранном способе аутентификации.
- Сопоставьте клиентский код с событием безопасности/KDC на серверной стороне той же попытки.
Исходная формулировка
Certificate authentication could not obtain required revocation information.
RFC 5280: Internet X.509 PKI certificate and CRL profile
CRL distribution points, OCSP/AIA retrieval paths, proxy and firewall behavior from the authenticating machine.
Do not disable revocation checking globally as a connectivity workaround.
This page is distinct from STATUS_REVOCATION_OFFLINE_KDC , which points specifically at KDC certificate revocation in a Kerberos/PKINIT path.
Технические ссылки
- Microsoft: CertGetCertificateChain and revocation checking
- RFC 5280: Internet X.509 PKI certificate and CRL profile
- Microsoft: SSPI status codes
- Microsoft Open Specifications: NTSTATUS values
Нужно найти другой код? Найти другой код состояния или ошибки.