Lenguaje

X509CertSelector.SetNameConstraints(Byte[]) Método

Definición

Establece el criterio de restricciones de nombre.

[Android.Runtime.Register("setNameConstraints", "([B)V", "GetSetNameConstraints_arrayBHandler")]
public virtual void SetNameConstraints(byte[]? bytes);
[<Android.Runtime.Register("setNameConstraints", "([B)V", "GetSetNameConstraints_arrayBHandler")>]
abstract member SetNameConstraints : byte[] -> unit
override this.SetNameConstraints : byte[] -> unit

Parámetros

bytes
Byte[]

matriz de bytes que contiene la codificación ASN.1 DER de una extensión NameConstraints que se va a usar para comprobar las restricciones de nombre. Solo se incluye el valor de la extensión, no la marca OID o criticality. Puede ser null, en cuyo caso no se realizará ninguna comprobación de restricciones de nombre.

Atributos

Excepciones

si se produce un error al descodificar las restricciones de nombre.

Comentarios

Establece el criterio de restricciones de nombre. X509Certificate debe tener nombres alternativos de sujeto y firmante que cumplan las restricciones de nombre especificadas.

Las restricciones de nombre se especifican como una matriz de bytes. Esta matriz de bytes debe contener la forma codificada de DER de las restricciones de nombre, ya que aparecerían en la estructura NameConstraints definida en RFC 5280 y X.509. La definición asn.1 de esta estructura aparece a continuación.

{@code
             NameConstraints ::= SEQUENCE {
                  permittedSubtrees       [0]     GeneralSubtrees OPTIONAL,
                  excludedSubtrees        [1]     GeneralSubtrees OPTIONAL }

             GeneralSubtrees ::= SEQUENCE SIZE (1..MAX) OF GeneralSubtree

             GeneralSubtree ::= SEQUENCE {
                  base                    GeneralName,
                  minimum         [0]     BaseDistance DEFAULT 0,
                  maximum         [1]     BaseDistance OPTIONAL }

             BaseDistance ::= INTEGER (0..MAX)

             GeneralName ::= CHOICE {
                  otherName                       [0]     OtherName,
                  rfc822Name                      [1]     IA5String,
                  dNSName                         [2]     IA5String,
                  x400Address                     [3]     ORAddress,
                  directoryName                   [4]     Name,
                  ediPartyName                    [5]     EDIPartyName,
                  uniformResourceIdentifier       [6]     IA5String,
                  iPAddress                       [7]     OCTET STRING,
                  registeredID                    [8]     OBJECT IDENTIFIER}
            }

Tenga en cuenta que la matriz de bytes proporcionada aquí se clona para protegerse frente a modificaciones posteriores.

Java documentación para java.security.cert.X509CertSelector.setNameConstraints(byte[]).

Las partes de esta página son modificaciones basadas en el trabajo creado y compartido por el Android y se usan según los términos descritos en creative Creative Commons 2.5 Attribution License.

Se aplica a