estructura CERT_CHAIN_POLICY_PARA (wincrypt.h)
La estructura CERT_CHAIN_POLICY_PARA contiene información utilizada en CertVerifyCertificateChainPolicy para establecer criterios de directiva para la comprobación de cadenas de certificados.
Sintaxis
typedef struct _CERT_CHAIN_POLICY_PARA {
DWORD cbSize;
DWORD dwFlags;
void *pvExtraPolicyPara;
} CERT_CHAIN_POLICY_PARA, *PCERT_CHAIN_POLICY_PARA;
Miembros
cbSize
Tamaño, en bytes, de esta estructura.
dwFlags
Conjunto de marcas que indican condiciones que podrían no ser válidas y que se omitirán en la creación de cadenas de certificados.
El parámetro pszPolicyOID de la función CertVerifyCertificateChainPolicy puede contener uno de los siguientes valores:
- CERT_CHAIN_POLICY_BASE
- CERT_CHAIN_POLICY_AUTHENTICODE
- CERT_CHAIN_POLICY_AUTHENTICODE_TS
- CERT_CHAIN_POLICY_SSL
- CERT_CHAIN_POLICY_NT_AUTH
Valor | Significado |
---|---|
|
Omita los errores válidos de tiempo. |
|
Omitir la lista de confianza de certificados (CTL) no genera errores válidos en el tiempo. |
|
Omita los errores de anidamiento de tiempo. |
|
Omita todos los errores de validez de tiempo. |
|
Omita los errores de restricción básica. |
|
Permitir raíces que no son de confianza. |
|
Omitir errores de uso no válidos. |
|
Omitir errores de nombre no válidos. |
|
Omitir errores de directiva no válidos. |
|
Omite los errores al obtener información de revocación válida. |
|
Omite los errores al obtener información de revocación de CTL válida. |
|
Omite los errores al obtener información de revocación válida de la entidad de certificación (CA). |
|
Omite los errores al obtener información de revocación raíz válida. |
|
Omite los errores al obtener información de revocación válida. |
|
Permitir raíces de prueba que no son de confianza. |
|
Confiar siempre en raíces de prueba. |
|
Ignore los errores de extensión crítica no admitidos. |
|
Omita las confianzas del mismo nivel. |
Si el parámetro pszPolicyOID de la función CertVerifyCertificateChainPolicy contiene CERT_CHAIN_POLICY_BASIC_CONSTRAINTS, este miembro puede ser cero o una combinación de uno o varios de los valores siguientes.
Si el parámetro pszPolicyOID de la función CertVerifyCertificateChainPolicy contiene CERT_CHAIN_POLICY_MICROSOFT_ROOT, este miembro puede ser cero o el valor siguiente.
pvExtraPolicyPara
Dirección de una estructura específica de pszPolicyOID que proporciona condiciones de directiva de validez adicionales.
Requisitos
Cliente mínimo compatible | Windows XP [solo aplicaciones de escritorio] |
Servidor mínimo compatible | Windows Server 2003 [solo aplicaciones de escritorio] |
Encabezado | wincrypt.h |