| Предыдущий | Следующий |
| NS_E_DRM_INVALID_CERTIFICATE | NS_E_DRM_LICENSE_UNAVAILABLE |
NS_E_DRM_CERTIFICATE_REVOKED
Сначала анализируйте код, затем диалоговое окно
Компонент, сформировавший 0xC00D28A1 установил состояние «сертификат узла WMDRM-ND отозван». Подсистема, сформировавшая NS_E_DRM_CERTIFICATE_REVOKED относится к Windows Media DRM для сетевых устройств, а не медиадекодер; этот слой реализует протокол передатчика и приёмника, регистрирует сетевое устройство воспроизведения, подтверждает его, проверяет близость, открывает защищённый сеанс и преобразует лицензированное содержимое для приёмника.
Кратчайший путь к обоснованной диагностике — зафиксируйте точный API, состояние объекта, идентификаторы входных данных и первый конкретный результат нижнего уровня, применительно к состоянию «сертификат узла WMDRM-ND отозван». Штатное описание AllStat приведено выше; этот раздел посвящён состоянию объекта и данным, позволяющим отличить NS_E_DRM_CERTIFICATE_REVOKED от соседних ошибок Windows Media.
Сопоставьте владельца и политику
NS_E_DRM_CERTIFICATE_REVOKED имеет диагностический смысл, только пока с одной операцией связаны сертификат устройства, состояние регистрации и проверки, сетевой сеанс и сообщения протокола. Сохраните точный тип сообщения WMDRM-ND, идентификатор устройства, цепочку сертификатов, состояние регистрации, время обмена и первый HRESULT протокола для NS_E_DRM_CERTIFICATE_REVOKED.
Формирующий слой не делает вывода обо всех операциях с мультимедиа; он установил только состояние «сертификат узла WMDRM-ND отозван».
Контролируемое воспроизведение
- Сохраните
NS_E_DRM_CERTIFICATE_REVOKEDи0xC00D28A1до очистки, перехода к резервному пути или смены контекста другим медиаэлементом. - Свяжите
NS_E_DRM_CERTIFICATE_REVOKEDс текущим объектом WMDRM для сетевых устройств и запрошенным действием. - Выполните прямую проверку для
NS_E_DRM_CERTIFICATE_REVOKED: зафиксируйте серийный номер сертификата, версию CRL и запись об отзыве. - Сравните сбой с заведомо исправным случаем, изменив только условие «сертификат узла WMDRM-ND отозван».
- Примените узкое исправление для
NS_E_DRM_CERTIFICATE_REVOKED: обновите или замените отозванную идентичность устройства; обход проверки CRL не является исправлением. - Повторите то же действие с тем же содержимым и идентификатором устройства и убедитесь, что
NS_E_DRM_CERTIFICATE_REVOKEDне заменена другой ошибкой политики или доверия.
Почему важен первый HRESULT
Документируя NS_E_DRM_CERTIFICATE_REVOKED, укажите отклонённые входные данные и ожидаемое следующее состояние. Отклонённое условие подтверждается проверкой для этого кода; после исправьте состояние или входные данные на уровне, сформировавшем ошибку, и повторите операцию с новым объектом становится доступен следующий переход. Сохранение NS_E_DRM_CERTIFICATE_REVOKED также показывает, использовала ли повторная попытка устаревшее состояние или действительно повторно оценила исправленные входные данные.
Итоговое диалоговое окно может быть шире
Для NS_E_DRM_CERTIFICATE_REVOKED, установлен факт состояния «сертификат узла WMDRM-ND отозван». Для NS_E_DRM_CERTIFICATE_REVOKEDэтот факт сам по себе не доказывает повреждение медиаданных, отсутствие декодера, общий сетевой сбой или недействительность прав для всех остальных действий.
Если Player, кодировщик, программа установки или уровень устройства позднее выдаёт более общую ошибку, сохраните NS_E_DRM_CERTIFICATE_REVOKED как первый конкретный результат. Объект и операция, связанные с NS_E_DRM_CERTIFICATE_REVOKED , обычно диагностически ценнее более позднего результата очистки или сводного сообщения интерфейса.
Минимальный набор данных
| Поле | Значение для NS_E_DRM_CERTIFICATE_REVOKED |
|---|---|
| Входные данные политики | запрошенное действие и точное свойство лицензии, сертификата, профиля, выхода или регистрации, проверяемое при NS_E_DRM_CERTIFICATE_REVOKED |
| Временное состояние | доверенное или системное время, интервал действия, последовательность запросов и номер повторной попытки, если они влияют на NS_E_DRM_CERTIFICATE_REVOKED |
| Результат нижнего уровня | самый ранний статус хранилища, сети, криптографического компонента, драйвера или поставщика перед итоговой оболочкой NS_E_DRM_CERTIFICATE_REVOKED |
| Владелец | операция, API или обратный вызов, идентификатор объекта или сеанса и версия компонента или устройства, связанные с NS_E_DRM_CERTIFICATE_REVOKED |
| Прямая проверка | зафиксируйте серийный номер сертификата, версию CRL и запись об отзыве |
Отличие от связанных результатов
| Результат | Почему он указывает на другую причину |
|---|---|
NS_E_DRM_INVALID_CERTIFICATE | Недопустимый сертификат DRM |
NS_E_DRM_LICENSE_UNAVAILABLE | Лицензия недоступна |
NS_E_DRM_DEVICE_LIMIT_REACHED | Достигнут предел числа зарегистрированных устройств |
Восстановление на правильном уровне
Правильное практическое действие — исправьте состояние или входные данные на уровне, сформировавшем ошибку, и повторите операцию с новым объектом. Для NS_E_DRM_CERTIFICATE_REVOKEDуспех означает принятие того же запрошенного действия после этого точного изменения состояния, а не просто работу другого файла или устройства.
- Данные для
NS_E_DRM_CERTIFICATE_REVOKEDлегко уничтожить; не удаляйте всю базу регистрации устройств до сохранения сбойной записи устройства и цепочки сертификатов: иначе исчезает различие между сбоями регистрации, одобрения, проверки и сеанса. - Не изменяйте доверенное время, контроль отзыва, проверку сертификатов или политику выхода только ради подавления
NS_E_DRM_CERTIFICATE_REVOKED; это обходит решение, а не исправляет его входные данные. - Сохраните один сбойный и один исправленный артефакт, чтобы устранение
NS_E_DRM_CERTIFICATE_REVOKEDможно было проверять при регрессионном тестировании.
Повторная проверка исходного случая
В итоговом тесте NS_E_DRM_CERTIFICATE_REVOKED по возможности оставьте неизменными KID содержимого или хэш файла, запрошенное действие, пользователя или учётную запись, идентификатор устройства и маршрут выхода. Случай NS_E_DRM_CERTIFICATE_REVOKED разрешён только тогда, когда операция завершается без этого HRESULT и без замещающей ошибки соседней проверки лицензии, доверия, сеанса или политики.
Технические ссылки для NS_E_DRM_CERTIFICATE_REVOKED
- Windows Media DRM 10 для сетевых устройств — описывает нормативный рабочий процесс, относящийся к NS_E_DRM_CERTIFICATE_REVOKED.
- Регистрация устройства — перечисляет переходы безопасности и состояния, используемые при интерпретации NS_E_DRM_CERTIFICATE_REVOKED.
- Использование протокола WMDRM-ND — определяет объекты платформы, используемые при диагностике NS_E_DRM_CERTIFICATE_REVOKED.
- Спецификация протокола MS-DRMND — документирует границу протокола или API, связанную с NS_E_DRM_CERTIFICATE_REVOKED.
Нужно найти другой код? Найти другой код состояния или ошибки.