| Предыдущий | Следующий |
| NS_E_DRM_BAD_REQUEST | NS_E_DRM_ATTRIBUTE_TOO_LONG |
NS_E_DRM_INVALID_CRL
Первый надёжно установленный факт
Условие, закодированное в 0xC00D28B1 не означает общий сбой воспроизведения; код указывает на состояние «недопустимый список отзыва сертификатов DRM». Диагностика NS_E_DRM_INVALID_CRL поэтому начинается на уровне Windows Media DRM для сетевых устройств — слой протокола передатчика и приёмника, который регистрирует сетевое устройство воспроизведения, подтверждает его, проверяет близость, открывает защищённый сеанс и преобразует лицензированное содержимое для приёмника.
Наиболее надёжное подтверждение — зафиксировать издателя CRL, подпись, интервал действия и источник загрузки или обновления. Стандартный текст AllStat уже приведён выше; этот раздел сосредоточен на состоянии объекта и сведениях, необходимых для различения NS_E_DRM_INVALID_CRL от соседних ошибок Windows Media.
Транзакция, которую нужно восстановить
NS_E_DRM_INVALID_CRL имеет диагностический смысл, только пока с одной операцией связаны сертификат устройства, состояние регистрации и проверки, сетевой сеанс и сообщения протокола. Сохраните точный тип сообщения WMDRM-ND, идентификатор устройства, цепочку сертификатов, состояние регистрации, время обмена и первый HRESULT протокола для NS_E_DRM_INVALID_CRL.
Формирующий слой не делает вывода обо всех операциях с мультимедиа; он установил только состояние «недопустимый список отзыва сертификатов DRM».
Чего результат не доказывает
Для NS_E_DRM_INVALID_CRL, установлен факт состояния «недопустимый список отзыва сертификатов DRM». Для NS_E_DRM_INVALID_CRLэтот факт сам по себе не доказывает повреждение медиаданных, отсутствие декодера, общий сетевой сбой или недействительность прав для всех остальных действий.
Если Player, кодировщик, программа установки или уровень устройства позднее выдаёт более общую ошибку, сохраните NS_E_DRM_INVALID_CRL как первый конкретный результат. Объект и операция, связанные с NS_E_DRM_INVALID_CRL , обычно диагностически ценнее более позднего результата очистки или сводного сообщения интерфейса.
Контролируемая проверка до и после
Сравнение состояния до и после для NS_E_DRM_INVALID_CRL имеет одну контролируемую переменную. До исправления список отзыва сертификатов WMDRM-ND имеет неверный формат, повреждён или не проходит проверку; после исправления тот же процесс получает актуальный действительный CRL через механизм обновления безопасности DRM. Для NS_E_DRM_INVALID_CRLиспользуйте заведомо исправный аналог только как контрольный случай; не заменяйте сбойный материал до фиксации его идентификаторов и хэшей.
Данные инцидента
| Поле | Значение для NS_E_DRM_INVALID_CRL |
|---|---|
| Результат нижнего уровня | самый ранний статус хранилища, сети, криптографического компонента, драйвера или поставщика перед итоговой оболочкой NS_E_DRM_INVALID_CRL |
| Владелец | операция, API или обратный вызов, идентификатор объекта или сеанса и версия компонента или устройства, связанные с NS_E_DRM_INVALID_CRL |
| Прямая проверка | зафиксируйте издателя CRL, подпись, интервал действия и источник загрузки или обновления |
| Входные данные политики | запрошенное действие и точное свойство лицензии, сертификата, профиля, выхода или регистрации, проверяемое при NS_E_DRM_INVALID_CRL |
| Временное состояние | доверенное или системное время, интервал действия, последовательность запросов и номер повторной попытки, если они влияют на NS_E_DRM_INVALID_CRL |
Воспроизведение на ответственном уровне
- Сохраните
NS_E_DRM_INVALID_CRLи0xC00D28B1до очистки, перехода к резервному пути или смены контекста другим медиаэлементом. - Свяжите
NS_E_DRM_INVALID_CRLс текущим объектом WMDRM для сетевых устройств и запрошенным действием. - Выполните прямую проверку для
NS_E_DRM_INVALID_CRL: зафиксируйте издателя CRL, подпись, интервал действия и источник загрузки или обновления. - Сравните сбой с заведомо исправным случаем, изменив только условие «недопустимый список отзыва сертификатов DRM».
- Примените узкое исправление для
NS_E_DRM_INVALID_CRL: получите актуальный действительный CRL через механизм обновления безопасности DRM. - Повторите то же действие с тем же содержимым и идентификатором устройства и убедитесь, что
NS_E_DRM_INVALID_CRLне заменена другой ошибкой политики или доверия.
Не объединяйте эти сбои
| Результат | Почему он указывает на другую причину |
|---|---|
NS_E_DRM_UNABLE_TO_OPEN_PORT | приложение не может привязать порт, используемый сообщениями проверки близости WMDRM-ND |
NS_E_DRM_BAD_REQUEST | запрос WMDRM-ND имеет недопустимое обрамление, поля или семантику сообщения |
NS_E_DRM_ATTRIBUTE_TOO_LONG | имя или значение атрибута WMDRM-ND превышает ограничение протокола или API |
Восстановление требуемого состояния
Восстановление должно изменить отклонённое предварительное условие и устранить состояние «недопустимый список отзыва сертификатов DRM». Для NS_E_DRM_INVALID_CRLуспех означает принятие того же запрошенного действия после этого точного изменения состояния, а не просто работу другого файла или устройства.
- При расследовании NS_E_DRM_INVALID_CRL не удаляйте всю базу регистрации устройств до сохранения сбойной записи устройства и цепочки сертификатов: иначе исчезнет различие между ошибками регистрации, подтверждения, проверки и сеанса.
- Не изменяйте доверенное время, контроль отзыва, проверку сертификатов или политику выхода только ради подавления
NS_E_DRM_INVALID_CRL; это обходит решение, а не исправляет его входные данные. - Сохраните один сбойный и один исправленный артефакт, чтобы устранение
NS_E_DRM_INVALID_CRLможно было проверять при регрессионном тестировании.
Сохраните диагностический пример
В итоговом тесте NS_E_DRM_INVALID_CRL по возможности оставьте неизменными KID содержимого или хэш файла, запрошенное действие, пользователя или учётную запись, идентификатор устройства и маршрут выхода. Случай NS_E_DRM_INVALID_CRL разрешён только тогда, когда операция завершается без этого HRESULT и без замещающей ошибки соседней проверки лицензии, доверия, сеанса или политики.
Технические ссылки для NS_E_DRM_INVALID_CRL
- Windows Media DRM 10 для сетевых устройств — перечисляет переходы безопасности и состояния, используемые при интерпретации NS_E_DRM_INVALID_CRL.
- Регистрация устройства — определяет объекты платформы, используемые при диагностике NS_E_DRM_INVALID_CRL.
- Использование протокола WMDRM-ND — документирует границу протокола или API, связанную с NS_E_DRM_INVALID_CRL.
- Спецификация протокола MS-DRMND — описывает нормативный рабочий процесс, относящийся к NS_E_DRM_INVALID_CRL.
Нужно найти другой код? Найти другой код состояния или ошибки.