IKEEXT_CERTIFICATE_AUTHENTICATION1 结构 (iketypes.h)
IKEEXT_CERTIFICATE_AUTHENTICATION2可用。 对于 Windows Vista,IKEEXT_CERTIFICATE_AUTHENTICATION0 可用。
语法
typedef struct IKEEXT_CERTIFICATE_AUTHENTICATION1_ {
IKEEXT_CERT_CONFIG_TYPE inboundConfigType;
union {
struct {
UINT32 inboundRootArraySize;
IKEEXT_CERT_ROOT_CONFIG0 *inboundRootArray;
};
IKEEXT_CERT_ROOT_CONFIG0 *inboundEnterpriseStoreConfig;
IKEEXT_CERT_ROOT_CONFIG0 *inboundTrustedRootStoreConfig;
};
IKEEXT_CERT_CONFIG_TYPE outboundConfigType;
union {
struct {
UINT32 outboundRootArraySize;
IKEEXT_CERT_ROOT_CONFIG0 *outboundRootArray;
};
IKEEXT_CERT_ROOT_CONFIG0 *outboundEnterpriseStoreConfig;
IKEEXT_CERT_ROOT_CONFIG0 *outboundTrustedRootStoreConfig;
};
UINT32 flags;
FWP_BYTE_BLOB localCertLocationUrl;
} IKEEXT_CERTIFICATE_AUTHENTICATION1;
成员
inboundConfigType
入站对等证书验证的证书配置类型。
有关详细信息 ,请参阅IKEEXT_CERT_CONFIG_TYPE 。
inboundRootArraySize
inboundRootArray 成员中的元素数。
IKEEXT_CERT_CONFIG_EXPLICIT_TRUST_LIST inboundConfigType 时可用。
inboundRootArray
用于验证对等证书链的显式信任列表。
IKEEXT_CERT_CONFIG_EXPLICIT_TRUST_LIST inboundConfigType 时可用。
有关详细信息 ,请参阅IKEEXT_CERT_ROOT_CONFIG0 。
inboundEnterpriseStoreConfig
用于验证对等证书链的企业存储配置。
IKEEXT_CERT_CONFIG_ENTERPRISE_STOREinboundConfigType 时可用。
有关详细信息 ,请参阅IKEEXT_CERT_ROOT_CONFIG0 。
inboundTrustedRootStoreConfig
用于验证对等证书链的受信任根存储配置。
IKEEXT_CERT_CONFIG_TRUSTED_ROOT_STORE inboundConfigType 时可用。
有关详细信息 ,请参阅IKEEXT_CERT_ROOT_CONFIG0 。
outboundConfigType
出站本地证书验证的证书配置类型。
有关详细信息 ,请参阅IKEEXT_CERT_CONFIG_TYPE 。
outboundRootArraySize
outboundRootArray 成员中的元素数。
在IKEEXT_CERT_CONFIG_EXPLICIT_TRUST_LISToutboundConfigType 时可用。
outboundRootArray
用于选择要发送到对等方的证书链的显式信任列表。
在IKEEXT_CERT_CONFIG_EXPLICIT_TRUST_LISToutboundConfigType 时可用。
有关详细信息 ,请参阅IKEEXT_CERT_ROOT_CONFIG0 。
outboundEnterpriseStoreConfig
用于选择证书链的企业存储配置。
IKEEXT_CERT_CONFIG_ENTERPRISE_STOREoutboundConfigType 时可用。
有关详细信息 ,请参阅IKEEXT_CERT_ROOT_CONFIG0 。
outboundTrustedRootStoreConfig
用于选择证书链的受信任根存储配置。
IKEEXT_CERT_CONFIG_ROOT_STOREoutboundConfigType 时可用。
有关详细信息 ,请参阅IKEEXT_CERT_ROOT_CONFIG0 。
flags
指定证书身份验证特征的下列值的组合。
localCertLocationUrl
指向编码证书或证书捆绑包的 HTTP URL,IKEv2 将使用该 URL 向对等方对本地计算机进行身份验证。
仅适用于 IKEv2。
有关详细信息 ,请参阅FWP_BYTE_BLOB 。
要求
要求 | 值 |
---|---|
最低受支持的客户端 | Windows 7 [仅限桌面应用] |
最低受支持的服务器 | Windows Server 2008 R2 [仅限桌面应用] |
标头 | iketypes.h |