IEnroll::get_PVKFileNameWStr 方法 (xenroll.h)
[此属性在 Windows Server 2008 和 Windows Vista 中不再可用。]
PVKFileNameWStr 属性设置或检索将包含导出密钥的文件的名称。
此属性首先在 IEnroll 接口中定义。
此属性是可读写的。
语法
HRESULT get_PVKFileNameWStr(
LPWSTR *szw
);
参数
szw
返回值
无
备注
PVKFileNameWStr 属性会影响以下方法的行为:
加密服务提供程序 (CSP) 可能不支持导出功能。 以前, Authenticode 已将 私钥 导出到磁盘上的 .pvk 文件,并从注册表中删除了这些密钥。 默认情况下,不会为导出生成私钥,并且许多加密服务提供程序不支持导出密钥。 但是,如果 CSP 支持导出私钥,则为 PVKFileNameWStr 属性指定非 NULL 值会导致生成可导出的私钥,并将私钥和公钥写入 PVKFileNameWStr 属性指定的文件。 私钥将从 CSP 中删除。 属性指定的文件名可以是任何可访问的文件。 默认情况下,不会生成 .pvk 文件,并且密钥不会生成为可导出的。
如果 .pvk 文件已存在,则会通知用户,并提示用户具有覆盖该文件的权限。
GenKeyFlags 属性还具有一个标志,用于控制是否可以导出私钥。 同时使用 GenKeyFlags 属性和 PVKFileNameWStr 属性时要小心。 如果首先设置 PVKFileNameWStr 属性, 则 GenKeyFlags 属性会自动设置为 CRYPT_EXPORTABLE。 如果使用 put_GenKeyFlags 函数 ( 设置 GenKeyFlags 属性,) 不包含CRYPT_EXPORTABLE标志,则不会将 GenKeyFlags 设置为 CRYPT_EXPORTABLE,并且生成的密钥将不可导出。 以下过程演示了这一点:
- 调用 put_PVKFileNameWStr 设置将接收导出密钥的文件的文件名。 GenKeyFlags 属性自动设置为CRYPT_EXPORTABLE。
- 使用值未设置为 CRYPT_EXPORTABLE (例如零)调用put_GenKeyFlags。
- GenKeyFlags 不再设置为CRYPT_EXPORTABLE (步骤 1) 中自动设置的值。
按照上述步骤生成的任何密钥都不可导出。 因此,建议用户在一起使用时,在 PVKFileNameWStr 属性之前设置 GenKeyFlags 属性。
或者,用户可以确定 GenKeyFlags 属性中CRYPT_EXPORTABLE位的当前值,然后在此值与对 GenKeyFlags 属性所做的任何更改之间执行按位 OR 运算,以确保不会擦除该位。在更新 GenKeyFlags 属性时,用户还可以专门设置CRYPT_EXPORTABLE位。
要求
要求 | 值 |
---|---|
最低受支持的客户端 | Windows XP [仅限桌面应用] |
最低受支持的服务器 | Windows Server 2003 [仅限桌面应用] |
目标平台 | Windows |
标头 | xenroll.h |
Library | Uuid.lib |
DLL | Xenroll.dll |