CERT_CHAIN_POLICY_PARA Struktur (wincrypt.h)
Die CERT_CHAIN_POLICY_PARA-Struktur enthält Informationen, die in CertVerifyCertificateChainPolicy verwendet werden, um Richtlinienkriterien für die Überprüfung von Zertifikatketten festzulegen.
Syntax
typedef struct _CERT_CHAIN_POLICY_PARA {
DWORD cbSize;
DWORD dwFlags;
void *pvExtraPolicyPara;
} CERT_CHAIN_POLICY_PARA, *PCERT_CHAIN_POLICY_PARA;
Member
cbSize
Die Größe (in Bytes) dieser Struktur.
dwFlags
Eine Reihe von Flags, die Bedingungen angeben, die möglicherweise ungültig sein könnten und die beim Erstellen von Zertifikatketten ignoriert werden sollen.
Der pszPolicyOID-Parameter der CertVerifyCertificateChainPolicy-Funktion kann einen der folgenden Werte enthalten:
- CERT_CHAIN_POLICY_BASE
- CERT_CHAIN_POLICY_AUTHENTICODE
- CERT_CHAIN_POLICY_AUTHENTICODE_TS
- CERT_CHAIN_POLICY_SSL
- CERT_CHAIN_POLICY_NT_AUTH
Wert | Bedeutung |
---|---|
|
Ignorieren Sie nicht zeit gültige Fehler. |
|
Ignorieren Von Zertifikatvertrauenslistenfehlern (Certificate Trust List , CTL) sind keine Zeit gültig. |
|
Fehler beim Schachteln der Zeit ignorieren. |
|
Ignorieren Sie Alle Zeitgültigkeitsfehler. |
|
Ignorieren Sie grundlegende Einschränkungsfehler. |
|
Nicht vertrauenswürdige Wurzeln zulassen. |
|
Ignorieren Sie ungültige Verwendungsfehler. |
|
Fehler mit ungültigem Namen ignorieren. |
|
Ignorieren Sie ungültige Richtlinienfehler. |
|
Ignoriert Fehler beim Abrufen gültiger Sperrinformationen. |
|
Ignoriert Fehler beim Abrufen gültiger CTL-Widerrufsinformationen. |
|
Ignoriert Fehler beim Abrufen gültiger Widerrufsinformationen der Zertifizierungsstelle . |
|
Ignoriert Fehler beim Abrufen gültiger Stammsperrinformationen. |
|
Ignoriert Fehler beim Abrufen gültiger Sperrinformationen. |
|
Nicht vertrauenswürdige Teststämme zulassen. |
|
Vertrauen Sie immer auf Testwurzeln. |
|
Ignorieren sie nicht unterstützte Fehler bei der kritischen Erweiterung. |
|
Ignorieren Sie Peervertrauensstellungen. |
Wenn der pszPolicyOID-Parameter der CertVerifyCertificateChainPolicy-FunktionCERT_CHAIN_POLICY_BASIC_CONSTRAINTS enthält, kann dieser Member null oder eine Kombination aus mindestens einem der folgenden Werte sein.
Wenn der pszPolicyOID-Parameter der CertVerifyCertificateChainPolicy-FunktionCERT_CHAIN_POLICY_MICROSOFT_ROOT enthält, kann dieser Member null oder der folgende Wert sein.
pvExtraPolicyPara
Die Adresse einer pszPolicyOID-spezifischen Struktur, die zusätzliche Gültigkeitsrichtlinienbedingungen bereitstellt.
Anforderungen
Unterstützte Mindestversion (Client) | Windows XP [nur Desktop-Apps] |
Unterstützte Mindestversion (Server) | Windows Server 2003 [nur Desktop-Apps] |
Kopfzeile | wincrypt.h |