Compartir a través de


IX509CertificateRequestCertificate2::InitializeFromPrivateKeyTemplate (certenroll.h)

El método InitializeFromPrivateKeyTemplate inicializa la solicitud de certificado mediante un objeto IX509PrivateKey y una plantilla de certificado.

Sintaxis

HRESULT InitializeFromPrivateKeyTemplate(
  [in] X509CertificateEnrollmentContext Context,
  [in] IX509PrivateKey                  *pPrivateKey,
  [in] IX509EnrollmentPolicyServer      *pPolicyServer,
  [in] IX509CertificateTemplate         *pTemplate
);

Parámetros

[in] Context

Valor de enumeración X509CertificateEnrollmentContext que especifica si el certificado solicitado está pensado para un usuario final, un equipo o un administrador que actúa en nombre del equipo. Puede ser uno de los valores siguientes. Sin embargo, si se establece la propiedad MachineContext de la clave privada , debe especificar el valor de enumeración ContextMachine .

Valor Significado
ContextUser
Se solicita el certificado para un usuario final.
ContextMachine
El certificado se solicita para un equipo.
ContextAdministratorForceMachine
Un administrador que actúa en nombre de un equipo solicita el certificado.

[in] pPrivateKey

Puntero a una interfaz IX509PrivateKey que representa la clave privada.

[in] pPolicyServer

Puntero a un objeto IX509EnrollmentPolicyServer que representa el servidor de directiva de inscripción de certificados (CEP) que contiene la plantilla especificada por el parámetro pTemplate .

[in] pTemplate

Puntero a un objeto IX509CertificateTemplate que representa la plantilla que se va a usar durante la inicialización.

Valor devuelto

Si la función se realiza correctamente, la función devuelve S_OK.

Si se produce un error en la función, devuelve un valor HRESULT que indica el error. Entre los valores posibles se incluyen los que se indican en la tabla siguiente, entre otros. Para obtener una lista de códigos de error comunes, consulte Valores HRESULT comunes.

Código devuelto Descripción
E_POINTER
Los parámetros pPrivateKey, pPolicyServer o pTemplate son NULL.
HRESULT_FROM_WIN32(ERROR_ALREADY_INITIALIZED)
El objeto de solicitud de certificado ya se ha inicializado.

Comentarios

El método InitializeFromPrivateKeyTemplate realiza las siguientes acciones:

  • Agrega las extensiones especificadas por la plantilla a una colección IX509Extensions .
  • Crea una colección IObjectIds y la rellena con los identificadores de objeto de XCN_OID_KEY_USAGE predeterminados y XCN_OID_BASIC_CONSTRAINTS2. Si la plantilla indica que estos OID no son críticos, se quitan de la colección. Se agregan los OID marcados como críticos por la plantilla.
  • Establece la propiedad SmimeCapabilities si la plantilla admite algoritmos simétricos.
  • Establece la propiedad AlternateSignatureAlgorithm si la plantilla requiere un OID de algoritmo de firma discreto.
  • Crea un objeto IX509SignatureInformation .
  • Crea un OID de algoritmo hash si el algoritmo se especifica en la plantilla y lo establece en el objeto IX509SignatureInformation .
  • Recupera un OID de algoritmo de cifrado asimétrico, si existe, de la plantilla y lo establece en el objeto IX509SignatureInformation .
  • Rellena muchas de las propiedades IX509PrivateKey de la configuración de la plantilla.

Si no se especifica la propiedad CSPInformations , el método crea una colección ICspInformations a partir de los proveedores instalados en el equipo.

En este momento no se crea ninguna clave privada. Si el objeto IX509PrivateKey pasado al método no representa una clave existente, se crea una clave cuando se llama al método Encode . La clave se creará mediante el proveedor predeterminado si no se especificó ninguna plantilla y no se establece la propiedad ProviderName en IX509PrivateKey . Cuando existe una clave privada, se establece en la propiedad PrivateKey .

Requisitos

Requisito Value
Cliente mínimo compatible Windows 7 [solo aplicaciones de escritorio]
Servidor mínimo compatible Windows Server 2008 R2 [solo aplicaciones de escritorio]
Plataforma de destino Windows
Encabezado certenroll.h

Consulte también

IX509CertificateRequestCertificate2