X509CertSelector.SetAuthorityKeyIdentifier(Byte[]) Método
Definición
Importante
Parte de la información hace referencia a la versión preliminar del producto, que puede haberse modificado sustancialmente antes de lanzar la versión definitiva. Microsoft no otorga ninguna garantía, explícita o implícita, con respecto a la información proporcionada aquí.
Establece el criterio authorityKeyIdentifier.
[Android.Runtime.Register("setAuthorityKeyIdentifier", "([B)V", "GetSetAuthorityKeyIdentifier_arrayBHandler")]
public virtual void SetAuthorityKeyIdentifier(byte[]? authorityKeyID);
[<Android.Runtime.Register("setAuthorityKeyIdentifier", "([B)V", "GetSetAuthorityKeyIdentifier_arrayBHandler")>]
abstract member SetAuthorityKeyIdentifier : byte[] -> unit
override this.SetAuthorityKeyIdentifier : byte[] -> unit
Parámetros
- authorityKeyID
- Byte[]
el identificador de clave de autoridad (o null)
- Atributos
Comentarios
Establece el criterio authorityKeyIdentifier.
X509Certificate Debe contener una extensión AuthorityKeyIdentifier para la que el contenido del valor de extensión coincide con el valor de criterio especificado. Si el valor del criterio es null, no se realizará ninguna comprobación authorityKeyIdentifier.
Si authorityKeyID no nulles , debe contener un único valor codificado de DER correspondiente al contenido del valor de extensión (no incluido el identificador de objeto, la configuración de importancia y la encapsulación de OCTET STRING) para una extensión AuthorityKeyIdentifier. La notación ASN.1 para esta estructura sigue.
{@code
AuthorityKeyIdentifier ::= SEQUENCE {
keyIdentifier [0] KeyIdentifier OPTIONAL,
authorityCertIssuer [1] GeneralNames OPTIONAL,
authorityCertSerialNumber [2] CertificateSerialNumber OPTIONAL }
KeyIdentifier ::= OCTET STRING
}
Los identificadores de clave de autoridad no se analizan mediante .X509CertSelector En su lugar, los valores se comparan mediante una comparación de bytes de bytes.
Cuando se rellena el keyIdentifier campo de AuthorityKeyIdentifier , el valor normalmente se toma de la SubjectKeyIdentifier extensión en el certificado del emisor. Tenga en cuenta, sin embargo, que el resultado del X509Certificate.getExtensionValue(<SubjectKeyIdentifier Object Identifier>) certificado del emisor no se puede usar directamente como entrada para setAuthorityKeyIdentifier. Esto se debe a que SubjectKeyIdentifier contiene solo una CADENA OCTET de KeyIdentifier y no una SECUENCIA de KeyIdentifier, GeneralNames y CertificateSerialNumber. Para usar el valor de extensión de la extensión del SubjectKeyIdentifier certificado emisor, será necesario extraer el valor de la CADENA OCTET insertada KeyIdentifier y, a continuación, descodificar esta CADENA OCTET dentro de una SECUENCIA. Para obtener más información sobre SubjectKeyIdentifier, consulte #setSubjectKeyIdentifier(byte[] subjectKeyID).
Tenga en cuenta también que la matriz de bytes proporcionada aquí se clona para protegerse frente a modificaciones posteriores.
Java documentación para java.security.cert.X509CertSelector.setAuthorityKeyIdentifier(byte[]).
Las partes de esta página son modificaciones basadas en el trabajo creado y compartido por el Android y se usan según los términos descritos en creative Creative Commons 2.5 Attribution License.