CertificateRequest.Create Método
Definición
Importante
Parte de la información hace referencia a la versión preliminar del producto, que puede haberse modificado sustancialmente antes de lanzar la versión definitiva. Microsoft no otorga ninguna garantía, explícita o implícita, con respecto a la información proporcionada aquí.
Crea un certificado con las extensiones de asunto, clave y opcionales establecidas, firmadas por el certificado de emisor especificado.
Sobrecargas
| Nombre | Description |
|---|---|
| Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, ReadOnlySpan<Byte>) |
Firme la solicitud de certificado actual para crear un certificado autofirmado o firmado por cadena. |
| Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, Byte[]) |
Firma la solicitud de certificado actual para crear un certificado autofirmado o firmado por cadena. |
| Create(X509Certificate2, DateTimeOffset, DateTimeOffset, ReadOnlySpan<Byte>) |
Cree un certificado con las extensiones de asunto, clave y opcionales establecidas mediante el certificado proporcionado como emisor. |
| Create(X509Certificate2, DateTimeOffset, DateTimeOffset, Byte[]) |
Crea un certificado mediante el asunto establecido, la clave y las extensiones opcionales mediante el certificado especificado como emisor. |
Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, ReadOnlySpan<Byte>)
- Source:
- CertificateRequest.cs
- Source:
- CertificateRequest.cs
- Source:
- CertificateRequest.cs
- Source:
- CertificateRequest.cs
- Source:
- CertificateRequest.cs
Firme la solicitud de certificado actual para crear un certificado autofirmado o firmado por cadena.
public:
System::Security::Cryptography::X509Certificates::X509Certificate2 ^ Create(System::Security::Cryptography::X509Certificates::X500DistinguishedName ^ issuerName, System::Security::Cryptography::X509Certificates::X509SignatureGenerator ^ generator, DateTimeOffset notBefore, DateTimeOffset notAfter, ReadOnlySpan<System::Byte> serialNumber);
public System.Security.Cryptography.X509Certificates.X509Certificate2 Create(System.Security.Cryptography.X509Certificates.X500DistinguishedName issuerName, System.Security.Cryptography.X509Certificates.X509SignatureGenerator generator, DateTimeOffset notBefore, DateTimeOffset notAfter, ReadOnlySpan<byte> serialNumber);
member this.Create : System.Security.Cryptography.X509Certificates.X500DistinguishedName * System.Security.Cryptography.X509Certificates.X509SignatureGenerator * DateTimeOffset * DateTimeOffset * ReadOnlySpan<byte> -> System.Security.Cryptography.X509Certificates.X509Certificate2
Public Function Create (issuerName As X500DistinguishedName, generator As X509SignatureGenerator, notBefore As DateTimeOffset, notAfter As DateTimeOffset, serialNumber As ReadOnlySpan(Of Byte)) As X509Certificate2
Parámetros
- issuerName
- X500DistinguishedName
Nombre distintivo del emisor.
- generator
- X509SignatureGenerator
Entidad de certificación emisora.
- notBefore
- DateTimeOffset
La fecha y hora más antiguas en las que este certificado se considera válido. Normalmente UtcNow, más o menos unos segundos.
- notAfter
- DateTimeOffset
Fecha y hora en que este certificado ya no se considera válido.
- serialNumber
- ReadOnlySpan<Byte>
Número de serie que se va a usar para el nuevo certificado. Este valor debe ser único por emisor. El valor se interpreta como un entero sin signo (grande) en el orden de bytes big endian.
Devoluciones
Certificado con los valores especificados. El objeto devuelto no declarará HasPrivateKey.
Excepciones
issuerName o generator es null.
notAfter representa una fecha y hora antes de notBefore.
-o
serialNumber tiene longitud 0.
Error durante la operación de firma.
El generador de firmas requiere un valor no predeterminado para HashAlgorithm, pero este objeto se creó sin proporcionar uno.
Se aplica a
Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, Byte[])
- Source:
- CertificateRequest.cs
- Source:
- CertificateRequest.cs
- Source:
- CertificateRequest.cs
- Source:
- CertificateRequest.cs
- Source:
- CertificateRequest.cs
Firma la solicitud de certificado actual para crear un certificado autofirmado o firmado por cadena.
public:
System::Security::Cryptography::X509Certificates::X509Certificate2 ^ Create(System::Security::Cryptography::X509Certificates::X500DistinguishedName ^ issuerName, System::Security::Cryptography::X509Certificates::X509SignatureGenerator ^ generator, DateTimeOffset notBefore, DateTimeOffset notAfter, cli::array <System::Byte> ^ serialNumber);
public System.Security.Cryptography.X509Certificates.X509Certificate2 Create(System.Security.Cryptography.X509Certificates.X500DistinguishedName issuerName, System.Security.Cryptography.X509Certificates.X509SignatureGenerator generator, DateTimeOffset notBefore, DateTimeOffset notAfter, byte[] serialNumber);
member this.Create : System.Security.Cryptography.X509Certificates.X500DistinguishedName * System.Security.Cryptography.X509Certificates.X509SignatureGenerator * DateTimeOffset * DateTimeOffset * byte[] -> System.Security.Cryptography.X509Certificates.X509Certificate2
Public Function Create (issuerName As X500DistinguishedName, generator As X509SignatureGenerator, notBefore As DateTimeOffset, notAfter As DateTimeOffset, serialNumber As Byte()) As X509Certificate2
Parámetros
- issuerName
- X500DistinguishedName
X500DistinguishedName para el emisor.
- generator
- X509SignatureGenerator
Objeto X509SignatureGenerator que representa la entidad de certificación emisora.
- notBefore
- DateTimeOffset
La fecha y hora más antiguas en que este certificado se considera válido. Normalmente UtcNow, más o menos unos segundos.
- notAfter
- DateTimeOffset
Fecha y hora en que este certificado ya no se considera válido.
- serialNumber
- Byte[]
Número de serie que se va a usar para el nuevo certificado. Este valor debe ser único por emisor. El valor se interpreta como un entero sin signo de tamaño arbitrario en orden de bytes big-endian. RFC 3280 recomienda confinarlo a 20 bytes o menos.
Devoluciones
Objeto X509Certificate2 con los valores especificados. El objeto devuelto no declarará HasPrivateKey.
Excepciones
notAfter representa una fecha y hora que se produce antes de notBefore.
-o bien-
serialNumber es de longitud cero o null.
Se produce un error durante la operación de firma.
El generador de firmas requiere un valor no predeterminado para HashAlgorithm, pero este objeto se creó sin proporcionar uno.
Se aplica a
Create(X509Certificate2, DateTimeOffset, DateTimeOffset, ReadOnlySpan<Byte>)
- Source:
- CertificateRequest.cs
- Source:
- CertificateRequest.cs
- Source:
- CertificateRequest.cs
- Source:
- CertificateRequest.cs
- Source:
- CertificateRequest.cs
Cree un certificado con las extensiones de asunto, clave y opcionales establecidas mediante el certificado proporcionado como emisor.
public:
System::Security::Cryptography::X509Certificates::X509Certificate2 ^ Create(System::Security::Cryptography::X509Certificates::X509Certificate2 ^ issuerCertificate, DateTimeOffset notBefore, DateTimeOffset notAfter, ReadOnlySpan<System::Byte> serialNumber);
public System.Security.Cryptography.X509Certificates.X509Certificate2 Create(System.Security.Cryptography.X509Certificates.X509Certificate2 issuerCertificate, DateTimeOffset notBefore, DateTimeOffset notAfter, ReadOnlySpan<byte> serialNumber);
member this.Create : System.Security.Cryptography.X509Certificates.X509Certificate2 * DateTimeOffset * DateTimeOffset * ReadOnlySpan<byte> -> System.Security.Cryptography.X509Certificates.X509Certificate2
Public Function Create (issuerCertificate As X509Certificate2, notBefore As DateTimeOffset, notAfter As DateTimeOffset, serialNumber As ReadOnlySpan(Of Byte)) As X509Certificate2
Parámetros
- issuerCertificate
- X509Certificate2
Una instancia X509Certificate2 que representa la entidad de certificación emisora (CA).
- notBefore
- DateTimeOffset
La fecha y hora más antiguas en las que este certificado se considera válido. Normalmente UtcNow, más o menos unos segundos.
- notAfter
- DateTimeOffset
Fecha y hora en que este certificado ya no se considera válido.
- serialNumber
- ReadOnlySpan<Byte>
Número de serie que se va a usar para el nuevo certificado. Este valor debe ser único por emisor. El valor se interpreta como un entero sin signo (grande) en el orden de bytes big endian.
Devoluciones
Certificado con los valores especificados. El objeto devuelto no declarará HasPrivateKey.
Excepciones
issuerCertificate es null.
El HasPrivateKey valor de issuerCertificate es false.
No se pudo determinar el tipo de clave de firma representada por issuerCertificate .
notAfter representa una fecha y hora antes de notBefore.
serialNumber tiene longitud 0.
issuerCertificate tiene un algoritmo de clave diferente al del certificado solicitado.
issuerCertificate es un certificado RSA y este objeto se creó a través de un constructor que no acepta un RSASignaturePadding valor.
Se aplica a
Create(X509Certificate2, DateTimeOffset, DateTimeOffset, Byte[])
- Source:
- CertificateRequest.cs
- Source:
- CertificateRequest.cs
- Source:
- CertificateRequest.cs
- Source:
- CertificateRequest.cs
- Source:
- CertificateRequest.cs
Crea un certificado mediante el asunto establecido, la clave y las extensiones opcionales mediante el certificado especificado como emisor.
public:
System::Security::Cryptography::X509Certificates::X509Certificate2 ^ Create(System::Security::Cryptography::X509Certificates::X509Certificate2 ^ issuerCertificate, DateTimeOffset notBefore, DateTimeOffset notAfter, cli::array <System::Byte> ^ serialNumber);
public System.Security.Cryptography.X509Certificates.X509Certificate2 Create(System.Security.Cryptography.X509Certificates.X509Certificate2 issuerCertificate, DateTimeOffset notBefore, DateTimeOffset notAfter, byte[] serialNumber);
member this.Create : System.Security.Cryptography.X509Certificates.X509Certificate2 * DateTimeOffset * DateTimeOffset * byte[] -> System.Security.Cryptography.X509Certificates.X509Certificate2
Public Function Create (issuerCertificate As X509Certificate2, notBefore As DateTimeOffset, notAfter As DateTimeOffset, serialNumber As Byte()) As X509Certificate2
Parámetros
- issuerCertificate
- X509Certificate2
Instancia X509Certificate2 de que representa la entidad de certificación emisora (CA).
- notBefore
- DateTimeOffset
La fecha y hora más antiguas en que este certificado se considera válido. Normalmente UtcNow, más o menos unos segundos.
- notAfter
- DateTimeOffset
Fecha y hora en que este certificado ya no se considera válido.
- serialNumber
- Byte[]
Número de serie que se va a usar para el nuevo certificado. Este valor debe ser único por emisor. El valor se interpreta como un entero sin signo de tamaño arbitrario en orden de bytes big-endian. RFC 3280 recomienda confinarlo a 20 bytes o menos.
Devoluciones
Objeto X509Certificate2 con los valores especificados. El objeto devuelto no declarará HasPrivateKey.
Excepciones
issuerCertificate es null.
no issuerCertificate contiene una clave privada.
-o bien-
No se pudo determinar el tipo de clave de firma representada por issuerCertificate .
-o bien-
notAfter representa una fecha y hora que se produce antes de notBefore.
-o bien-
serialNumber es de longitud cero o null.
-o bien-
issuerCertificate tiene un algoritmo de clave diferente al del certificado solicitado.
-o bien-
El HasPrivateKey valor de issuerCertificate es false.
issuerCertificate es un certificado RSA y el objeto actual se creó mediante un constructor que no acepta un padding parámetro.
No se admite el HashAlgorithm valor de la propiedad.
Comentarios
Este método no admite el uso de MD5 o SHA-1 como algoritmo hash para la firma del certificado. Si necesita una firma de certificado basada en MD5 o SHA-1, debe implementar un personalizado X509SignatureGenerator y llamar a Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, Byte[]).