Funzione TokenBindingVerifyMessage (tokenbinding.h)
Convalida il messaggio di associazione del token e verifica le associazioni di token contenute nel messaggio.
Sintassi
SECURITY_STATUS TokenBindingVerifyMessage(
[in] const void *tokenBindingMessage,
[in] DWORD tokenBindingMessageSize,
[in] TOKENBINDING_KEY_PARAMETERS_TYPE keyType,
[in] const void *tlsEKM,
[in] DWORD tlsEKMSize,
[out] TOKENBINDING_RESULT_LIST **resultList
);
Parametri
[in] tokenBindingMessage
Puntatore al buffer contenente il messaggio di associazione del token.
[in] tokenBindingMessageSize
Dimensioni del buffer a cui punta il parametro tokenBindingMessage in byte.
[in] keyType
Algoritmo chiave negoziata da usare. Usare un valore dall'elenco di tipi di chiavi recuperati chiamando la funzione TokenBindingGetKeyTypesServer .
[in] tlsEKM
Puntatore a un buffer contenente dati univoci.
[in] tlsEKMSize
Dimensioni del buffer a cui punta il parametro tlsUnique in byte.
[out] resultList
Puntatore che riceve l'indirizzo per il buffer che contiene i risultati per ogni associazione di token verificata da TokenBindingVerifyMessage .
In modalità utente usare HeapAlloc per allocare la memoria per il buffer e HeapFree per liberare tale memoria. In modalità kernel usare ExAllocatePoolWithTag per allocare la memoria per il buffer e ExFreePool per liberare tale memoria.
Valore restituito
Restituisce un codice di stato che indica l'esito positivo o negativo della funzione.
Commenti
È possibile chiamare TokenBindingVerifyMessage sia dalla modalità utente che dalla modalità kernel. o chiamare questa funzione in modalità kernel, collegare a Ksecdd.sys e usare le funzioni indicate nella descrizione per il parametro resultList per l'allocazione e la liberazione della memoria.
Requisiti
Requisito | Valore |
---|---|
Client minimo supportato | Windows 10 [solo app desktop] |
Server minimo supportato | Windows Server 2016 [solo app desktop] |
Piattaforma di destinazione | Windows |
Intestazione | tokenbinding.h |
Libreria | Tokenbinding.lib |
DLL | Tokenbinding.dll (modalità utente); Ksecdd.sys (modalità kernel) |