IX509Enrollment2 ::InstallResponse2, méthode (certenroll.h)
La méthode InstallResponse2 installe une chaîne de certificats sur l’ordinateur de l’entité de terminaison. Le tableau d’octets qui contient la réponse est encodé à l’aide de Distinguished Encoding Rules (DER) tel que défini par la norme ASN.1 (Abstract Syntax Notation One). Vous devez spécifier le tableau d’octets encodé en DER dans une chaîne qui est une séquence binaire pure ou est encodée au format Unicode. Cette méthode est activée sur le web.
Syntaxe
HRESULT InstallResponse2(
[in] InstallResponseRestrictionFlags Restrictions,
[in] BSTR strResponse,
[in] EncodingType Encoding,
[in, optional] BSTR strPassword,
[in] BSTR strEnrollmentPolicyServerUrl,
[in] BSTR strEnrollmentPolicyServerID,
[in] PolicyServerUrlFlags EnrollmentPolicyServerFlags,
[in] X509EnrollmentAuthFlags authFlags
);
Paramètres
[in] Restrictions
Valeur d’énumération InstallResponseRestrictionFlags qui spécifie le type de certificats pouvant être installés. Il peut s’agir d’une ou plusieurs des valeurs suivantes.
Valeur | Signification |
---|---|
|
N’installez pas de certificats non approuvés ou pour lesquels il n’existe aucune demande correspondante. |
|
Créez la clé privée à partir de la réponse du certificat plutôt qu’à partir du certificat factice. Cela rend le certificat factice facultatif. Si cette valeur n’est pas définie, le certificat factice doit exister et la clé privée en est extraite. |
|
Installez des certificats d’entité finale et d’autorité de certification non approuvés. Les certificats d’autorité de certification incluent les certificats d’autorité de certification racine et secondaire. Les certificats d’entité finale sont installés dans le magasin personnel, et les certificats d’autorité de certification sont installés dans le magasin d’autorité de certification. |
|
Effectuez la même action que l’indicateur AllowUntrustedCertificate , mais installe également le certificat même si la chaîne de certificats ne peut pas être générée, car la racine n’est pas approuvée. Note Sur Windows Vista, le comportement de cet indicateur est le même que celui défini pour l’indicateur AllowUntrustedCertificate . Vous pouvez installer une racine non approuvée à partir de Windows Vista avec SP1.
|
[in] strResponse
Variable BSTR qui contient la réponse encodée en DER.
[in] Encoding
Valeur d’énumération EncodingType qui spécifie le type d’encodage appliqué à la chaîne qui contient la réponse encodée DER.
[in, optional] strPassword
Mot de passe facultatif pour l’installation du certificat. Cela peut être NULL pour indiquer qu’aucun mot de passe n’est utilisé. Lorsque vous avez terminé d’utiliser le mot de passe, effacez-le de la mémoire en appelant la fonction SecureZeroMemory . Pour plus d’informations sur la protection du mot de passe, consultez Gestion des mots de passe.
[in] strEnrollmentPolicyServerUrl
BSTR qui contient l’URL du serveur de stratégie d’inscription de certificat (CEP).
[in] strEnrollmentPolicyServerID
BSTR qui contient un identificateur pour le serveur CEP.
[in] EnrollmentPolicyServerFlags
Valeur d’énumération PolicyServerUrlFlags . Il peut s’agir de l’une des valeurs suivantes.
[in] authFlags
Valeur d’énumération X509EnrollmentAuthFlags qui spécifie le type d’authentification client. Pour Windows 7, seul X509AuthCertificate peut être choisi parmi les valeurs suivantes.
Valeur retournée
Si la fonction réussit, la fonction retourne S_OK.
Si la fonction échoue, elle retourne une valeur HRESULT qui indique l’erreur. Les valeurs possibles sont notamment celles figurant dans le tableau suivant. Pour obtenir la liste des codes d’erreur courants, consultez Valeurs HRESULT courantes.
Code de retour | Description |
---|---|
|
Cette méthode a été appelée à partir du web et AllowNoOutstandingRequest ou AllowUntrustedCertificate a été spécifié dans le paramètre Restrictions . |
|
La longueur de la chaîne qui contient le mot de passe dépasse 64 kilo-octets. |
|
L’objet d’inscription n’a pas été initialisé. |
Remarques
Méthode InstallResponse2 :
- Récupère le certificat factice à partir du magasin externe.
- Récupère le certificat contenu dans la réponse et l’installe sur l’ordinateur.
- Copie les propriétés du certificat factice dans le magasin externe vers le certificat nouvellement installé dans le magasin personnel.
Avant d’appeler la méthode InstallResponse2 , vous devez initialiser l’objet IX509Enrollment en appelant l’une des méthodes suivantes.
Si vous appelez cette méthode à partir du web, vous pouvez spécifier uniquement AllowNone ou AllowUntrustedRoot dans le paramètre Restrictions . Si vous spécifiez AllowNoOutstandingRequest ou AllowUntrustedCertificate, la méthode retourne une erreur E_ACCESSDENIED .
Les quatre derniers paramètres (strEnrollmentPolicyServerUrl, strEnrollmentPolicyServerID, EnrollmentPolicyServerFlags et authFlags) ne sont pas inclus dans la méthode InstallResponse . Ils vous permettent d’ajouter une valeur de propriété au certificat installé de la même façon que l’interface ICertPropertyEnrollmentPolicyServer .
Configuration requise
Condition requise | Valeur |
---|---|
Client minimal pris en charge | Windows 7 [applications de bureau uniquement] |
Serveur minimal pris en charge | Windows Server 2008 R2 [applications de bureau uniquement] |
Plateforme cible | Windows |
En-tête | certenroll.h |