CAPICOM – referenční dokumentace

[CAPICOM je 32bitová pouze komponenta, která je k dispozici pro použití v následujících operačních systémech: Windows Server 2008, Windows Vista a Windows XP. Místo toho použijte rozhraní .NET Framework k implementaci funkcí zabezpečení. Další informace najdete v tématu Alternativy k používáníCAPICOM .]

Klient CAPICOM COM poskytuje služby, které vývojářům aplikací umožňují přidávat zabezpečení na základě kryptografických aplikací. CryptoAPI zahrnuje funkce ověřování pomocí digitálních podpisů, pro zkosení zpráv a šifrování a dešifrování dat.

Kategorie Popis
Objekty úložiště certifikátů Objekty dostupné pro použití úložišť certifikátů a certifikátů v těchto úložištích
Objekty digitálního podpisu Objekty používané k digitálnímu podepisování dat a k ověření digitálních podpisů.
Obálek datových objektů Objekty používané k vytváření obálek datových zpráv pro ochranu osobních údajů a k dešifrování dat v obálek zpráv.
Objekty šifrování dat Objekty používané k šifrování dat a k dešifrování šifrovaných dat.
Pomocné objekty Objekty používané ke změně výchozího chování a ke správě certifikátů, úložišť certifikátů a zpráv uživatelského rozhraní
Rozhraní interoperability Rozhraní, která umožňují odvozování CryptoAPI spolupracovat s CAPICOM 2.0.
Typy výčtů Typy výčtu používané s CAPICOM.

 

Objekty úložiště certifikátů

Následující objekty pracují s úložišti certifikátů a certifikáty v těchto úložištích. CAPICOM podporuje použití úložišť certifikátů aktuálního uživatele, místního počítače, paměti a služby Active Directory.

Objekt Popis
certifikátu Jeden digitální certifikát.
CertificatePolicies Kolekce objektů PolicyInformation.
certifikátů Kolekce objektů certificate
CertificateStatus Poskytuje informace o stavu certifikátu.
řetězové Vytvoří a zkontroluje řetěz ověření certifikátu na základě digitálního certifikátu.
extendedProperties Představuje kolekci objektů ExtendedProperty.
ExtendedProperty Představuje vlastnost rozšířenou společností Microsoft.
rozšíření Představuje jedno rozšíření certifikátu.
rozšíření Představuje kolekci objektů Extension.
PrivateKey Představuje privátní klíč.
publickey Představuje veřejný klíč v objektu Certificate.
Store Poskytuje vlastnosti a metody pro výběr, správu a používání úložišť certifikátů a certifikátů v těchto úložištích.
šablony Představuje šablonu rozšíření certifikátu certifikátu.

 

Objekty digitálního podpisu

Následující objekty se exportují do digitálně podepsat data a ověřit digitální podpisy.

Objekt Popis
signedcode Poskytuje funkce pro podepisování obsahu pomocí digitálního podpisu Authenticode.
SignedData Objekt použitý k podepisování dat a k ověření podpisu u podepsaných dat.
podepisujícího Informace o jednom podepisovači dat, včetně certifikátu podepisující osoby.
podepisující osoby Kolekce objektů podepisující osoby

 

Obálek datových objektů

Následující objekty se exportují za účelem vytvoření obálek datových zpráv pro ochranu osobních údajů a dešifrování dat v obálených zprávách.

Objekt Popis
EnvelopedData Objekty používané k vytváření, odesílání a přijímání obálek dat Obálková data jsou šifrovaná tak, aby je mohli dešifrovat jenom zamýšlení příjemci.
příjemci Kolekce Certifikátu objekty zamýšlených příjemců obálkové zprávy.

 

Objekty šifrování dat

Následující objekt je exportován za účelem šifrování libovolných dat pro ochranu osobních údajů a dešifrování šifrovaných dat.

Objekt Popis
EncryptedData Objekty používané k šifrování dat. Šifrovaná data v objektu EncryptedData lze dešifrovat.

 

Pomocné objekty

Následující objekty se exportují za účelem změny výchozího chování jiných objektů a správy certifikátů, úložišť certifikátů a zpráv.

Objekt Popis
algoritmus Nastaví algoritmus a délku klíče, které se použijí v kryptografických operacích.
atributu Poskytuje jednu část přidaných informací o podpisu, například čas podpisu.
atributy Kolekce objektů atributu
základní omezení Poskytuje přístup jen pro čtení k základním omezením použití certifikátu.
EKU Poskytuje přístup k vlastnostem EKU certifikátů.
EKU Kolekce objektů EKU
encodedData Představuje blok kódovaných dat.
ExtendedKeyUsage Poskytuje přístup jen pro čtení k rozšířeným vlastnostem použití klíčů certifikátů.
HashedData Poskytuje funkce pro použití algoritmu hash na řetězec.
keyUsage Poskytuje přístup jen pro čtení k vlastnostem použití klíčů certifikátů.
OID Představuje identifikátor objektu, který je používán několika vlastnostmi CAPICOM.
identifikátory OID Představuje kolekci objektů OID.
policyInformation Poskytuje přístup k identifikátorům OID zásad rozšíření.
kvalifikátoru Představuje ukazatel cps (Certification Practice Statement) nebo kvalifikátor oznámení uživatele.
kvalifikátory Představuje kolekci kvalifikátorů.
nastavení Povolí nebo zakáže dialogová okna, aby se zobrazila výzva k zadání identity podepisující osoby nebo odesílatele, pokud tato identita není zadaná.
nástrojů Poskytuje funkce pro běžné úlohy.

 

Rozhraní interoperability

Následující rozhraní umožňují odvozování CryptoAPI spolupracovat s CAPICOM 2.0.

Rozhraní Popis
ICertContext Poskytuje přístup k kontextu CAPICOM X.509v3 certificate objektu. Tento kontext umožňuje použití certifikátu CAPICOM v jiných odvozených objektech CryptoAPI.
ICertStore Poskytuje přístup k kontextu objektu CAPICOM Store. Tento kontext umožňuje použití úložiště certifikátů CAPICOM v jiných odvozených objektech CryptoAPI.
IChainContext Poskytuje přístup k kontextu objektu CAPICOM Chain. Tento kontext umožňuje použití řetězu důvěryhodnosti certifikátů CAPICOM v jiných odvozených objektech CryptoAPI.

 

Typy výčtů

CAPICOM definuje následující typy výčtu: