KeyContainerPermissionFlags Výčet

Definice

Upozornění

Code Access Security is not supported or honored by the runtime.

Určuje typ povoleného přístupu ke kontejneru klíčů.

Tento výčet podporuje bitové kombinace hodnot jeho členů.

public enum class KeyContainerPermissionFlags
[System.Obsolete("Code Access Security is not supported or honored by the runtime.", DiagnosticId="SYSLIB0003", UrlFormat="https://aka.ms/dotnet-warnings/{0}")]
public enum KeyContainerPermissionFlags
[System.Flags]
[System.Runtime.InteropServices.ComVisible(true)]
[System.Serializable]
public enum KeyContainerPermissionFlags
public enum KeyContainerPermissionFlags
[<System.Obsolete("Code Access Security is not supported or honored by the runtime.", DiagnosticId="SYSLIB0003", UrlFormat="https://aka.ms/dotnet-warnings/{0}")>]
type KeyContainerPermissionFlags = 
[<System.Flags>]
[<System.Runtime.InteropServices.ComVisible(true)>]
[<System.Serializable>]
type KeyContainerPermissionFlags = 
type KeyContainerPermissionFlags = 
Public Enum KeyContainerPermissionFlags
Dědičnost
KeyContainerPermissionFlags
Atributy

Pole

Name Hodnota Description
NoFlags 0

Žádný přístup ke kontejneru klíčů.

Create 1

Vytvořte kontejner klíčů.

Vytvoření kontejneru klíčů také vytvoří soubor na disku. Je velmi důležité, aby se všechny vytvořené kontejnery klíčů odebraly, když se už nepoužívají.

Open 2

Otevřete kontejner klíčů a použijte veřejný klíč.

Open neuděluje oprávnění k podepisování nebo dešifrování souborů pomocí privátního klíče, ale umožňuje uživateli ověřovat podpisy souborů a šifrovat soubory. Tyto soubory může dešifrovat pouze vlastník klíče pomocí privátního klíče.

Delete 4

Odstraňte kontejner klíčů.

Odstranění kontejneru klíčů může představovat útok na dostupnost služby, protože brání použití souborů šifrovaných nebo podepsaných pomocí klíče. Odstranění je proto privilegovanou operací.

Import 16

Naimportujte klíč do kontejneru klíčů.

Možnost importu klíče může být stejně škodlivá jako schopnost odstranit kontejner, protože import klíče do pojmenovaného kontejneru klíčů nahradí existující klíč.

Export 32

Export klíče z kontejneru klíčů

Možnost exportu klíče je potenciálně škodlivá, protože odebere exkluzitu klíče.

Sign 256

Podepište soubor pomocí klíče.

Možnost podepsat soubor je potenciálně škodlivá, protože může uživateli umožnit podepsat soubor pomocí klíče jiného uživatele.

Decrypt 512

Dešifrování kontejneru klíčů

Dešifrování je privilegovaná operace, protože používá privátní klíč.

ViewAcl 4096

Zobrazte seznam řízení přístupu (ACL) pro kontejner klíčů.

ChangeAcl 8192

Změňte seznam řízení přístupu (ACL) pro kontejner klíčů.

AllFlags 13111

Vytvoření, dešifrování, odstranění a otevření kontejneru klíčů; export a import klíče; podepisování souborů pomocí klíče; a zobrazte a změňte seznam řízení přístupu pro kontejner klíčů.

Poznámky

Caution

Zabezpečení přístupu kódu (CAS) je zastaralé ve všech verzích rozhraní .NET Framework a .NET. Nedávné verze .NET nezohledňují anotace CAS a způsobují chyby, pokud se používají API související s CAS. Vývojáři by měli hledat alternativní způsoby provádění úloh zabezpečení.

Tento výčet používají členové KeyContainerPermissionAccessEntry třídy.

Caution

Mnohé z těchto příznaků můžou mít silné účinky a měly by být uděleny pouze vysoce důvěryhodnému kódu.

Nejvýkonnější vlajky jsou Create, DeleteImportExportSign, Decrypt, a .AllFlags Konkrétní hrozby, které mohou tyto příznaky používat, najdete v popisech členů.

Platí pro