X509CertSelector.SetAuthorityKeyIdentifier(Byte[]) Méthode

Définition

Définit le critère authorityKeyIdentifier.

[Android.Runtime.Register("setAuthorityKeyIdentifier", "([B)V", "GetSetAuthorityKeyIdentifier_arrayBHandler")]
public virtual void SetAuthorityKeyIdentifier(byte[]? authorityKeyID);
[<Android.Runtime.Register("setAuthorityKeyIdentifier", "([B)V", "GetSetAuthorityKeyIdentifier_arrayBHandler")>]
abstract member SetAuthorityKeyIdentifier : byte[] -> unit
override this.SetAuthorityKeyIdentifier : byte[] -> unit

Paramètres

authorityKeyID
Byte[]

identificateur de clé d’autorité (ou null)

Attributs

Remarques

Définit le critère authorityKeyIdentifier. Il X509Certificate doit contenir une extension AuthorityKeyIdentifier pour laquelle le contenu de la valeur d’extension correspond à la valeur de critère spécifiée. Si la valeur du critère est null, aucune vérification authorityKeyIdentifier n’est effectuée.

Si authorityKeyID ce n’est pas nullle cas, il doit contenir une valeur encodée DER unique correspondant au contenu de la valeur d’extension (sans inclure l’identificateur d’objet, le paramètre de criticité et l’encapsulation d’OCTET STRING) pour une extension AuthorityKeyIdentifier. La notation ASN.1 pour cette structure suit.

{@code
            AuthorityKeyIdentifier ::= SEQUENCE {
               keyIdentifier             [0] KeyIdentifier           OPTIONAL,
               authorityCertIssuer       [1] GeneralNames            OPTIONAL,
               authorityCertSerialNumber [2] CertificateSerialNumber OPTIONAL  }

            KeyIdentifier ::= OCTET STRING
            }

Les identificateurs de clé d’autorité ne sont pas analysés par le X509CertSelector. Au lieu de cela, les valeurs sont comparées à l’aide d’une comparaison d’octets par octets.

Lorsque le keyIdentifier champ est AuthorityKeyIdentifier rempli, la valeur est généralement extraite de l’extension dans le SubjectKeyIdentifier certificat de l’émetteur. Notez toutefois que le résultat du X509Certificate.getExtensionValue(<SubjectKeyIdentifier Object Identifier>) certificat de l’émetteur ne peut pas être utilisé directement comme entrée .setAuthorityKeyIdentifier Cela est dû au fait que SubjectKeyIdentifier contient uniquement une chaîne d’octets KeyIdentifier, et non une SÉQUENCE de KeyIdentifier, GeneralNames et CertificateSerialNumber. Pour utiliser la valeur d’extension de l’extension du SubjectKeyIdentifier certificat émetteur, il sera nécessaire d’extraire la valeur de la chaîne OCTET incorporée KeyIdentifier , puis de encoder cette chaîne OCTET à l’intérieur d’une SÉQUENCE. Pour plus d’informations sur SubjectKeyIdentifier, consultez #setSubjectKeyIdentifier(byte[] subjectKeyID).

Notez également que le tableau d’octets fourni ici est cloné pour vous protéger contre les modifications suivantes.

Java documentation pour java.security.cert.X509CertSelector.setAuthorityKeyIdentifier(byte[]).

Les parties de cette page sont des modifications basées sur le travail créé et partagé par Android Open Source et utilisées en fonction des termes décrits dans la Creative Commons 2.5 Attribution License.

S’applique à