IX509CertificateRequestCertificate2::InitializeFromPrivateKeyTemplate (certenroll.h)
El método InitializeFromPrivateKeyTemplate inicializa la solicitud de certificado mediante un objeto IX509PrivateKey y una plantilla de certificado.
Sintaxis
HRESULT InitializeFromPrivateKeyTemplate(
[in] X509CertificateEnrollmentContext Context,
[in] IX509PrivateKey *pPrivateKey,
[in] IX509EnrollmentPolicyServer *pPolicyServer,
[in] IX509CertificateTemplate *pTemplate
);
Parámetros
[in] Context
Valor de enumeración X509CertificateEnrollmentContext que especifica si el certificado solicitado está pensado para un usuario final, un equipo o un administrador que actúa en nombre del equipo. Puede ser uno de los valores siguientes. Sin embargo, si se establece la propiedad MachineContext de la clave privada , debe especificar el valor de enumeración ContextMachine .
[in] pPrivateKey
Puntero a una interfaz IX509PrivateKey que representa la clave privada.
[in] pPolicyServer
Puntero a un objeto IX509EnrollmentPolicyServer que representa el servidor de directiva de inscripción de certificados (CEP) que contiene la plantilla especificada por el parámetro pTemplate .
[in] pTemplate
Puntero a un objeto IX509CertificateTemplate que representa la plantilla que se va a usar durante la inicialización.
Valor devuelto
Si la función se realiza correctamente, la función devuelve S_OK.
Si se produce un error en la función, devuelve un valor HRESULT que indica el error. Entre los valores posibles se incluyen los que se indican en la tabla siguiente, entre otros. Para obtener una lista de códigos de error comunes, consulte Valores HRESULT comunes.
Código devuelto | Descripción |
---|---|
|
Los parámetros pPrivateKey, pPolicyServer o pTemplate son NULL. |
|
El objeto de solicitud de certificado ya se ha inicializado. |
Comentarios
El método InitializeFromPrivateKeyTemplate realiza las siguientes acciones:
- Agrega las extensiones especificadas por la plantilla a una colección IX509Extensions .
- Crea una colección IObjectIds y la rellena con los identificadores de objeto de XCN_OID_KEY_USAGE predeterminados y XCN_OID_BASIC_CONSTRAINTS2. Si la plantilla indica que estos OID no son críticos, se quitan de la colección. Se agregan los OID marcados como críticos por la plantilla.
- Establece la propiedad SmimeCapabilities si la plantilla admite algoritmos simétricos.
- Establece la propiedad AlternateSignatureAlgorithm si la plantilla requiere un OID de algoritmo de firma discreto.
- Crea un objeto IX509SignatureInformation .
- Crea un OID de algoritmo hash si el algoritmo se especifica en la plantilla y lo establece en el objeto IX509SignatureInformation .
- Recupera un OID de algoritmo de cifrado asimétrico, si existe, de la plantilla y lo establece en el objeto IX509SignatureInformation .
- Rellena muchas de las propiedades IX509PrivateKey de la configuración de la plantilla.
Si no se especifica la propiedad CSPInformations , el método crea una colección ICspInformations a partir de los proveedores instalados en el equipo.
En este momento no se crea ninguna clave privada. Si el objeto IX509PrivateKey pasado al método no representa una clave existente, se crea una clave cuando se llama al método Encode . La clave se creará mediante el proveedor predeterminado si no se especificó ninguna plantilla y no se establece la propiedad ProviderName en IX509PrivateKey . Cuando existe una clave privada, se establece en la propiedad PrivateKey .
Requisitos
Requisito | Value |
---|---|
Cliente mínimo compatible | Windows 7 [solo aplicaciones de escritorio] |
Servidor mínimo compatible | Windows Server 2008 R2 [solo aplicaciones de escritorio] |
Plataforma de destino | Windows |
Encabezado | certenroll.h |