estrutura CERT_CHAIN_POLICY_PARA (wincrypt.h)
A estrutura CERT_CHAIN_POLICY_PARA contém informações usadas em CertVerifyCertificateChainPolicy para estabelecer critérios de política para a verificação de cadeias de certificados.
Sintaxe
typedef struct _CERT_CHAIN_POLICY_PARA {
DWORD cbSize;
DWORD dwFlags;
void *pvExtraPolicyPara;
} CERT_CHAIN_POLICY_PARA, *PCERT_CHAIN_POLICY_PARA;
Membros
cbSize
O tamanho, em bytes, dessa estrutura.
dwFlags
Um conjunto de sinalizadores que indicam condições que podem potencialmente não ser válidas e que devem ser ignoradas na criação de cadeias de certificados.
O parâmetro pszPolicyOID da função CertVerifyCertificateChainPolicy pode conter um dos seguintes valores:
- CERT_CHAIN_POLICY_BASE
- CERT_CHAIN_POLICY_AUTHENTICODE
- CERT_CHAIN_POLICY_AUTHENTICODE_TS
- CERT_CHAIN_POLICY_SSL
- CERT_CHAIN_POLICY_NT_AUTH
Valor | Significado |
---|---|
|
Ignorar erros não válidos por tempo. |
|
Ignorar erros de CTL ( lista de certificados confiáveis ) não são válidos por tempo. |
|
Ignorar erros de aninhamento de tempo. |
|
Ignorar erros de validade de todos os tempos. |
|
Ignorar erros básicos de restrição. |
|
Permitir raízes não confiáveis. |
|
Ignorar erros de uso inválidos. |
|
Ignorar erros de nome inválidos. |
|
Ignorar erros de política inválidos. |
|
Ignora erros na obtenção de informações de revogação válidas. |
|
Ignora erros na obtenção de informações válidas de revogação de CTL. |
|
Ignora erros ao obter informações válidas de revogação da AC (autoridade de certificação ). |
|
Ignora erros na obtenção de informações válidas de revogação raiz. |
|
Ignora erros na obtenção de informações de revogação válidas. |
|
Permitir raízes de teste não confiáveis. |
|
Sempre confie em raízes de teste. |
|
Ignorar erros de extensão crítica sem suporte. |
|
Ignorar relações de confiança de pares. |
Se o parâmetro pszPolicyOID da função CertVerifyCertificateChainPolicy contiver CERT_CHAIN_POLICY_BASIC_CONSTRAINTS, esse membro poderá ser zero ou uma combinação de um ou mais dos valores a seguir.
Se o parâmetro pszPolicyOID da função CertVerifyCertificateChainPolicy contiver CERT_CHAIN_POLICY_MICROSOFT_ROOT, esse membro poderá ser zero ou o valor a seguir.
pvExtraPolicyPara
O endereço de uma estrutura específica de pszPolicyOID que fornece condições de política de validade adicionais.
Requisitos
Cliente mínimo com suporte | Windows XP [somente aplicativos da área de trabalho] |
Servidor mínimo com suporte | Windows Server 2003 [somente aplicativos da área de trabalho] |
Cabeçalho | wincrypt.h |