CertificateRequest.Create Método

Definición

Crea un certificado con las extensiones de asunto, clave y opcionales establecidas, firmadas por el certificado de emisor especificado.

Sobrecargas

Nombre Description
Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, ReadOnlySpan<Byte>)

Firme la solicitud de certificado actual para crear un certificado autofirmado o firmado por cadena.

Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, Byte[])

Firma la solicitud de certificado actual para crear un certificado autofirmado o firmado por cadena.

Create(X509Certificate2, DateTimeOffset, DateTimeOffset, ReadOnlySpan<Byte>)

Cree un certificado con las extensiones de asunto, clave y opcionales establecidas mediante el certificado proporcionado como emisor.

Create(X509Certificate2, DateTimeOffset, DateTimeOffset, Byte[])

Crea un certificado mediante el asunto establecido, la clave y las extensiones opcionales mediante el certificado especificado como emisor.

Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, ReadOnlySpan<Byte>)

Source:
CertificateRequest.cs
Source:
CertificateRequest.cs
Source:
CertificateRequest.cs
Source:
CertificateRequest.cs
Source:
CertificateRequest.cs

Firme la solicitud de certificado actual para crear un certificado autofirmado o firmado por cadena.

public:
 System::Security::Cryptography::X509Certificates::X509Certificate2 ^ Create(System::Security::Cryptography::X509Certificates::X500DistinguishedName ^ issuerName, System::Security::Cryptography::X509Certificates::X509SignatureGenerator ^ generator, DateTimeOffset notBefore, DateTimeOffset notAfter, ReadOnlySpan<System::Byte> serialNumber);
public System.Security.Cryptography.X509Certificates.X509Certificate2 Create(System.Security.Cryptography.X509Certificates.X500DistinguishedName issuerName, System.Security.Cryptography.X509Certificates.X509SignatureGenerator generator, DateTimeOffset notBefore, DateTimeOffset notAfter, ReadOnlySpan<byte> serialNumber);
member this.Create : System.Security.Cryptography.X509Certificates.X500DistinguishedName * System.Security.Cryptography.X509Certificates.X509SignatureGenerator * DateTimeOffset * DateTimeOffset * ReadOnlySpan<byte> -> System.Security.Cryptography.X509Certificates.X509Certificate2
Public Function Create (issuerName As X500DistinguishedName, generator As X509SignatureGenerator, notBefore As DateTimeOffset, notAfter As DateTimeOffset, serialNumber As ReadOnlySpan(Of Byte)) As X509Certificate2

Parámetros

issuerName
X500DistinguishedName

Nombre distintivo del emisor.

generator
X509SignatureGenerator

Entidad de certificación emisora.

notBefore
DateTimeOffset

La fecha y hora más antiguas en las que este certificado se considera válido. Normalmente UtcNow, más o menos unos segundos.

notAfter
DateTimeOffset

Fecha y hora en que este certificado ya no se considera válido.

serialNumber
ReadOnlySpan<Byte>

Número de serie que se va a usar para el nuevo certificado. Este valor debe ser único por emisor. El valor se interpreta como un entero sin signo (grande) en el orden de bytes big endian.

Devoluciones

Certificado con los valores especificados. El objeto devuelto no declarará HasPrivateKey.

Excepciones

issuerName o generator es null.

notAfter representa una fecha y hora antes de notBefore.

-o

serialNumber tiene longitud 0.

Error durante la operación de firma.

El generador de firmas requiere un valor no predeterminado para HashAlgorithm, pero este objeto se creó sin proporcionar uno.

Se aplica a

Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, Byte[])

Source:
CertificateRequest.cs
Source:
CertificateRequest.cs
Source:
CertificateRequest.cs
Source:
CertificateRequest.cs
Source:
CertificateRequest.cs

Firma la solicitud de certificado actual para crear un certificado autofirmado o firmado por cadena.

public:
 System::Security::Cryptography::X509Certificates::X509Certificate2 ^ Create(System::Security::Cryptography::X509Certificates::X500DistinguishedName ^ issuerName, System::Security::Cryptography::X509Certificates::X509SignatureGenerator ^ generator, DateTimeOffset notBefore, DateTimeOffset notAfter, cli::array <System::Byte> ^ serialNumber);
public System.Security.Cryptography.X509Certificates.X509Certificate2 Create(System.Security.Cryptography.X509Certificates.X500DistinguishedName issuerName, System.Security.Cryptography.X509Certificates.X509SignatureGenerator generator, DateTimeOffset notBefore, DateTimeOffset notAfter, byte[] serialNumber);
member this.Create : System.Security.Cryptography.X509Certificates.X500DistinguishedName * System.Security.Cryptography.X509Certificates.X509SignatureGenerator * DateTimeOffset * DateTimeOffset * byte[] -> System.Security.Cryptography.X509Certificates.X509Certificate2
Public Function Create (issuerName As X500DistinguishedName, generator As X509SignatureGenerator, notBefore As DateTimeOffset, notAfter As DateTimeOffset, serialNumber As Byte()) As X509Certificate2

Parámetros

issuerName
X500DistinguishedName

X500DistinguishedName para el emisor.

generator
X509SignatureGenerator

Objeto X509SignatureGenerator que representa la entidad de certificación emisora.

notBefore
DateTimeOffset

La fecha y hora más antiguas en que este certificado se considera válido. Normalmente UtcNow, más o menos unos segundos.

notAfter
DateTimeOffset

Fecha y hora en que este certificado ya no se considera válido.

serialNumber
Byte[]

Número de serie que se va a usar para el nuevo certificado. Este valor debe ser único por emisor. El valor se interpreta como un entero sin signo de tamaño arbitrario en orden de bytes big-endian. RFC 3280 recomienda confinarlo a 20 bytes o menos.

Devoluciones

Objeto X509Certificate2 con los valores especificados. El objeto devuelto no declarará HasPrivateKey.

Excepciones

issuerName es null.

-o bien-

generator es null.

notAfter representa una fecha y hora que se produce antes de notBefore.

-o bien-

serialNumber es de longitud cero o null.

Se produce un error durante la operación de firma.

El generador de firmas requiere un valor no predeterminado para HashAlgorithm, pero este objeto se creó sin proporcionar uno.

Se aplica a

Create(X509Certificate2, DateTimeOffset, DateTimeOffset, ReadOnlySpan<Byte>)

Source:
CertificateRequest.cs
Source:
CertificateRequest.cs
Source:
CertificateRequest.cs
Source:
CertificateRequest.cs
Source:
CertificateRequest.cs

Cree un certificado con las extensiones de asunto, clave y opcionales establecidas mediante el certificado proporcionado como emisor.

public:
 System::Security::Cryptography::X509Certificates::X509Certificate2 ^ Create(System::Security::Cryptography::X509Certificates::X509Certificate2 ^ issuerCertificate, DateTimeOffset notBefore, DateTimeOffset notAfter, ReadOnlySpan<System::Byte> serialNumber);
public System.Security.Cryptography.X509Certificates.X509Certificate2 Create(System.Security.Cryptography.X509Certificates.X509Certificate2 issuerCertificate, DateTimeOffset notBefore, DateTimeOffset notAfter, ReadOnlySpan<byte> serialNumber);
member this.Create : System.Security.Cryptography.X509Certificates.X509Certificate2 * DateTimeOffset * DateTimeOffset * ReadOnlySpan<byte> -> System.Security.Cryptography.X509Certificates.X509Certificate2
Public Function Create (issuerCertificate As X509Certificate2, notBefore As DateTimeOffset, notAfter As DateTimeOffset, serialNumber As ReadOnlySpan(Of Byte)) As X509Certificate2

Parámetros

issuerCertificate
X509Certificate2

Una instancia X509Certificate2 que representa la entidad de certificación emisora (CA).

notBefore
DateTimeOffset

La fecha y hora más antiguas en las que este certificado se considera válido. Normalmente UtcNow, más o menos unos segundos.

notAfter
DateTimeOffset

Fecha y hora en que este certificado ya no se considera válido.

serialNumber
ReadOnlySpan<Byte>

Número de serie que se va a usar para el nuevo certificado. Este valor debe ser único por emisor. El valor se interpreta como un entero sin signo (grande) en el orden de bytes big endian.

Devoluciones

Certificado con los valores especificados. El objeto devuelto no declarará HasPrivateKey.

Excepciones

issuerCertificate es null.

El HasPrivateKey valor de issuerCertificate es false.

No se pudo determinar el tipo de clave de firma representada por issuerCertificate .

notAfter representa una fecha y hora antes de notBefore.

serialNumber tiene longitud 0.

issuerCertificate tiene un algoritmo de clave diferente al del certificado solicitado.

issuerCertificate es un certificado RSA y este objeto se creó a través de un constructor que no acepta un RSASignaturePadding valor.

Se aplica a

Create(X509Certificate2, DateTimeOffset, DateTimeOffset, Byte[])

Source:
CertificateRequest.cs
Source:
CertificateRequest.cs
Source:
CertificateRequest.cs
Source:
CertificateRequest.cs
Source:
CertificateRequest.cs

Crea un certificado mediante el asunto establecido, la clave y las extensiones opcionales mediante el certificado especificado como emisor.

public:
 System::Security::Cryptography::X509Certificates::X509Certificate2 ^ Create(System::Security::Cryptography::X509Certificates::X509Certificate2 ^ issuerCertificate, DateTimeOffset notBefore, DateTimeOffset notAfter, cli::array <System::Byte> ^ serialNumber);
public System.Security.Cryptography.X509Certificates.X509Certificate2 Create(System.Security.Cryptography.X509Certificates.X509Certificate2 issuerCertificate, DateTimeOffset notBefore, DateTimeOffset notAfter, byte[] serialNumber);
member this.Create : System.Security.Cryptography.X509Certificates.X509Certificate2 * DateTimeOffset * DateTimeOffset * byte[] -> System.Security.Cryptography.X509Certificates.X509Certificate2
Public Function Create (issuerCertificate As X509Certificate2, notBefore As DateTimeOffset, notAfter As DateTimeOffset, serialNumber As Byte()) As X509Certificate2

Parámetros

issuerCertificate
X509Certificate2

Instancia X509Certificate2 de que representa la entidad de certificación emisora (CA).

notBefore
DateTimeOffset

La fecha y hora más antiguas en que este certificado se considera válido. Normalmente UtcNow, más o menos unos segundos.

notAfter
DateTimeOffset

Fecha y hora en que este certificado ya no se considera válido.

serialNumber
Byte[]

Número de serie que se va a usar para el nuevo certificado. Este valor debe ser único por emisor. El valor se interpreta como un entero sin signo de tamaño arbitrario en orden de bytes big-endian. RFC 3280 recomienda confinarlo a 20 bytes o menos.

Devoluciones

Objeto X509Certificate2 con los valores especificados. El objeto devuelto no declarará HasPrivateKey.

Excepciones

issuerCertificate es null.

no issuerCertificate contiene una clave privada.

-o bien-

No se pudo determinar el tipo de clave de firma representada por issuerCertificate .

-o bien-

notAfter representa una fecha y hora que se produce antes de notBefore.

-o bien-

serialNumber es de longitud cero o null.

-o bien-

issuerCertificate tiene un algoritmo de clave diferente al del certificado solicitado.

-o bien-

El HasPrivateKey valor de issuerCertificate es false.

issuerCertificate es un certificado RSA y el objeto actual se creó mediante un constructor que no acepta un padding parámetro.

No se admite el HashAlgorithm valor de la propiedad.

Comentarios

Este método no admite el uso de MD5 o SHA-1 como algoritmo hash para la firma del certificado. Si necesita una firma de certificado basada en MD5 o SHA-1, debe implementar un personalizado X509SignatureGenerator y llamar a Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, Byte[]).

Se aplica a