X509CertSelector.SetAuthorityKeyIdentifier(Byte[]) Méthode
Définition
Important
Certaines informations portent sur la préversion du produit qui est susceptible d’être en grande partie modifiée avant sa publication. Microsoft exclut toute garantie, expresse ou implicite, concernant les informations fournies ici.
Définit le critère authorityKeyIdentifier.
[Android.Runtime.Register("setAuthorityKeyIdentifier", "([B)V", "GetSetAuthorityKeyIdentifier_arrayBHandler")]
public virtual void SetAuthorityKeyIdentifier(byte[]? authorityKeyID);
[<Android.Runtime.Register("setAuthorityKeyIdentifier", "([B)V", "GetSetAuthorityKeyIdentifier_arrayBHandler")>]
abstract member SetAuthorityKeyIdentifier : byte[] -> unit
override this.SetAuthorityKeyIdentifier : byte[] -> unit
Paramètres
- authorityKeyID
- Byte[]
identificateur de clé d’autorité (ou null)
- Attributs
Remarques
Définit le critère authorityKeyIdentifier. Il X509Certificate doit contenir une extension AuthorityKeyIdentifier pour laquelle le contenu de la valeur d’extension correspond à la valeur de critère spécifiée. Si la valeur du critère est null, aucune vérification authorityKeyIdentifier n’est effectuée.
Si authorityKeyID ce n’est pas nullle cas, il doit contenir une valeur encodée DER unique correspondant au contenu de la valeur d’extension (sans inclure l’identificateur d’objet, le paramètre de criticité et l’encapsulation d’OCTET STRING) pour une extension AuthorityKeyIdentifier. La notation ASN.1 pour cette structure suit.
{@code
AuthorityKeyIdentifier ::= SEQUENCE {
keyIdentifier [0] KeyIdentifier OPTIONAL,
authorityCertIssuer [1] GeneralNames OPTIONAL,
authorityCertSerialNumber [2] CertificateSerialNumber OPTIONAL }
KeyIdentifier ::= OCTET STRING
}
Les identificateurs de clé d’autorité ne sont pas analysés par le X509CertSelector. Au lieu de cela, les valeurs sont comparées à l’aide d’une comparaison d’octets par octets.
Lorsque le keyIdentifier champ est AuthorityKeyIdentifier rempli, la valeur est généralement extraite de l’extension dans le SubjectKeyIdentifier certificat de l’émetteur. Notez toutefois que le résultat du X509Certificate.getExtensionValue(<SubjectKeyIdentifier Object Identifier>) certificat de l’émetteur ne peut pas être utilisé directement comme entrée .setAuthorityKeyIdentifier Cela est dû au fait que SubjectKeyIdentifier contient uniquement une chaîne d’octets KeyIdentifier, et non une SÉQUENCE de KeyIdentifier, GeneralNames et CertificateSerialNumber. Pour utiliser la valeur d’extension de l’extension du SubjectKeyIdentifier certificat émetteur, il sera nécessaire d’extraire la valeur de la chaîne OCTET incorporée KeyIdentifier , puis de encoder cette chaîne OCTET à l’intérieur d’une SÉQUENCE. Pour plus d’informations sur SubjectKeyIdentifier, consultez #setSubjectKeyIdentifier(byte[] subjectKeyID).
Notez également que le tableau d’octets fourni ici est cloné pour vous protéger contre les modifications suivantes.
Java documentation pour java.security.cert.X509CertSelector.setAuthorityKeyIdentifier(byte[]).
Les parties de cette page sont des modifications basées sur le travail créé et partagé par Android Open Source et utilisées en fonction des termes décrits dans la Creative Commons 2.5 Attribution License.