CERT_CHAIN_POLICY_PARA structure (wincrypt.h)
La structure CERT_CHAIN_POLICY_PARA contient des informations utilisées dans CertVerifyCertificateChainPolicy pour établir des critères de stratégie pour la vérification des chaînes de certificats.
Syntaxe
typedef struct _CERT_CHAIN_POLICY_PARA {
DWORD cbSize;
DWORD dwFlags;
void *pvExtraPolicyPara;
} CERT_CHAIN_POLICY_PARA, *PCERT_CHAIN_POLICY_PARA;
Membres
cbSize
Taille, en octets, de cette structure.
dwFlags
Ensemble d’indicateurs qui indiquent des conditions qui peuvent potentiellement ne pas être valides et qui doivent être ignorées lors de la création de chaînes de certificats.
Le paramètre pszPolicyOID de la fonction CertVerifyCertificateChainPolicy peut contenir l’une des valeurs suivantes :
- CERT_CHAIN_POLICY_BASE
- CERT_CHAIN_POLICY_AUTHENTICODE
- CERT_CHAIN_POLICY_AUTHENTICODE_TS
- CERT_CHAIN_POLICY_SSL
- CERT_CHAIN_POLICY_NT_AUTH
Valeur | Signification |
---|---|
|
Ignorer les erreurs de temps non valides. |
|
Ignorer les erreurs de durée de validité de la liste d’approbation de certificat (CTL). |
|
Ignorer les erreurs d’imbrication temporelle. |
|
Ignorer toutes les erreurs de validité temporelle. |
|
Ignorer les erreurs de contrainte de base. |
|
Autorisez les racines non approuvées. |
|
Ignorer les erreurs d’utilisation non valides. |
|
Ignorer les erreurs de nom non valides. |
|
Ignorer les erreurs de stratégie non valides. |
|
Ignore les erreurs lors de l’obtention d’informations de révocation valides. |
|
Ignore les erreurs lors de l’obtention d’informations de révocation de la CTL valides. |
|
Ignore les erreurs lors de l’obtention d’informations de révocation d’autorité de certification valides. |
|
Ignore les erreurs lors de l’obtention d’informations de révocation racine valides. |
|
Ignore les erreurs lors de l’obtention d’informations de révocation valides. |
|
Autorisez les racines de test non approuvées. |
|
Faites toujours confiance aux racines de test. |
|
Ignorer les erreurs d’extension critique non prises en charge. |
|
Ignorer les approbations d’homologues. |
Si le paramètre pszPolicyOID de la fonction CertVerifyCertificateChainPolicy contient CERT_CHAIN_POLICY_BASIC_CONSTRAINTS, ce membre peut être égal à zéro ou à une combinaison d’une ou plusieurs des valeurs suivantes.
Si le paramètre pszPolicyOID de la fonction CertVerifyCertificateChainPolicy contient CERT_CHAIN_POLICY_MICROSOFT_ROOT, ce membre peut être égal à zéro ou à la valeur suivante.
pvExtraPolicyPara
Adresse d’une structure spécifique à pszPolicyOID qui fournit des conditions de stratégie de validité supplémentaires.
Configuration requise
Client minimal pris en charge | Windows XP [applications de bureau uniquement] |
Serveur minimal pris en charge | Windows Server 2003 [applications de bureau uniquement] |
En-tête | wincrypt.h |