CAPICOM_CHECK_FLAG 枚举
CAPICOM_CHECK_FLAG枚举类型定义要检查证书链的条件。
成员
成员 | 说明 | 值 |
---|---|---|
CAPICOM_CHECK_NONE | 未完成有效性检查。 |
0x00000000 |
CAPICOM_CHECK_TRUSTED_ROOT | 检查证书链的受信任根。 |
0x00000001 |
CAPICOM_CHECK_TIME_VALIDITY | 检查链中所有证书的时间有效性。 |
0x00000002 |
CAPICOM_CHECK_SIGNATURE_VALIDITY | 检查链中所有证书的有效签名。 |
0x00000004 |
CAPICOM_CHECK_ONLINE_REVOCATION_STATUS | 使用证书吊销列表检查链中所有证书的吊销状态, (CRL) 联机可用。 CRL 是使用证书中的 CRL 分发点 (CDP) 扩展下载的。 如果 CRL 已下载且尚未过期,则 CAPICOM 会使用它,并且不会联机。 如果 CRL 尚未下载或已过期,CAPICOM 将联机尝试下载 CRL。 如果还指定了CAPICOM_CHECK_OFFLINE_REVOCATION_STATUS,则忽略此标志。 |
0x00000008 |
CAPICOM_CHECK_OFFLINE_REVOCATION_STATUS | 仅使用脱机 CRL 检查链中所有证书的吊销状态。 |
0x00000010 |
CAPICOM_CHECK_COMPLETE_CHAIN | 检查完整的链。 在 CAPICOM 2.0 中引入。 |
0x00000020 |
CAPICOM_CHECK_NAME_CONSTRAINTS | 检查名称约束。 在 CAPICOM 2.0 中引入。 |
0x00000040 |
CAPICOM_CHECK_BASIC_CONSTRAINTS | 检查基本约束。 在 CAPICOM 2.0 中引入。 |
0x00000080 |
CAPICOM_CHECK_NESTED_VALIDITY_PERIOD | 检查嵌套有效性。 在 CAPICOM 2.0 中引入。 |
0x00000100 |
CAPICOM_CHECK_ONLINE_ALL | 检查除CAPICOM_CHECK_OFFLINE_REVOCATION_STATUS以外的所有条件。 吊销检查对链中的所有证书(根证书除外)执行。 在 CAPICOM 2.0 中引入。 |
0x000001EF |
CAPICOM_CHECK_OFFLINE_ALL | 检查除CAPICOM_CHECK_ONLINE_REVOCATION_STATUS以外的所有条件。 吊销检查对链中的所有证书(根证书除外)执行。 在 CAPICOM 2.0 中引入。 |
0x000001F7 |
要求
要求 | 值 |
---|---|
可再发行组件 |
Windows Server 2003 和 Windows XP 上的 CAPICOM 2.0 或更高版本 |
标头 |
|