Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Struktur CERT_REVOCATION_PARA diteruskan dalam panggilan ke fungsi CertVerifyRevocation untuk membantu menemukan penerbit konteks yang akan diverifikasi. Struktur CERT_REVOCATION_PARA adalah parameter opsional dalam fungsi CertVerifyRevocation .
Sintaks
typedef struct _CERT_REVOCATION_PARA {
DWORD cbSize;
PCCERT_CONTEXT pIssuerCert;
DWORD cCertStore;
HCERTSTORE *rgCertStore;
HCERTSTORE hCrlStore;
LPFILETIME pftTimeToUse;
DWORD dwUrlRetrievalTimeout;
BOOL fCheckFreshnessTime;
DWORD dwFreshnessTime;
LPFILETIME pftCurrentTime;
PCERT_REVOCATION_CRL_INFO pCrlInfo;
LPFILETIME pftCacheResync;
PCERT_REVOCATION_CHAIN_PARA pChainPara;
} CERT_REVOCATION_PARA, *PCERT_REVOCATION_PARA;
Anggota
cbSize
Ukuran, dalam byte, dari struktur ini.
pIssuerCert
Penunjuk ke struktur CERT_CONTEXT yang berisi sertifikat penerbit sertifikat yang ditentukan dalam array rgpvContext dalam daftar parameter CertVerifyRevocation .
cCertStore
Saat diatur, berisi jumlah elemen dalam array rgCertStore . Atur ke nol jika Anda tidak menyediakan daftar handel penyimpanan di parameter rgCertStore .
rgCertStore
Array handel penyimpanan sertifikat . Menentukan sekumpulan penyimpanan yang dicari untuk sertifikat pengeluar sertifikat. Jika rgCertStore tidak diatur, penyimpanan default akan dicari.
hCrlStore
Handel penyimpanan opsional. Ketika ditentukan, handler yang menggunakan daftar pencabutan sertifikat (CRL) dapat mencari CRL di penyimpanan ini.
pftTimeToUse
Penunjuk ke versi FILETIME waktu UTC. Ketika ditentukan, handler harus, jika memungkinkan, menentukan status pencabutan relatif terhadap waktu yang diberikan. Jika NULL atau handler tidak dapat menentukan status relatif terhadap nilai pftTimeToUse , status pencabutan dapat ditentukan secara independen dari waktu atau relatif terhadap waktu saat ini.
dwUrlRetrievalTimeout
Anggota ini ditentukan hanya jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan. Waktu habis, dalam milidetik, bahwa penangan pencabutan akan menunggu saat mencoba mengambil informasi pencabutan. Jika diatur ke nol, batas waktu default handler pencabutan akan digunakan. Jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan, anggota ini harus diatur ke nol jika tidak digunakan.
fCheckFreshnessTime
Anggota ini ditentukan hanya jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan. Jika TRUE, upaya dilakukan untuk mengambil CRL baru jika tanggal masalah CRL kurang dari atau sama dengan Waktu Saat Ini dikurangi dwFreshnessTime. Jika bendera ini tidak diatur, waktu NextUpdate CRL digunakan. Jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan, anggota ini harus diatur ke FALSE jika tidak digunakan.
dwFreshnessTime
Anggota ini ditentukan hanya jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan. Waktu, dalam detik, digunakan untuk menentukan apakah upaya akan dilakukan untuk mengambil CRL baru. Jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan, anggota ini harus diatur ke nol jika tidak digunakan.
pftCurrentTime
Anggota ini ditentukan hanya jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan. Penunjuk ke struktur FILETIME yang digunakan dalam pemeriksaan waktu kesegaran. Jika nilai pointer ini null, handler pencabutan menggunakan waktu saat ini. Jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan, anggota ini harus diatur ke null jika tidak digunakan.
pCrlInfo
Anggota ini ditentukan hanya jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan. Anggota ini berisi pointer ke struktur PCERT_REVOCATION_CRL_INFO yang berisi informasi konteks CRL. Informasi CRL hanya berlaku untuk konteks terakhir yang diperiksa. Untuk mengakses informasi dalam CRL ini, panggil fungsi CertVerifyRevocation dengan cContext diatur ke 1. Jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan, anggota harus diatur ke null jika tidak digunakan.
pftCacheResync
Anggota ini ditentukan hanya jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan. Anggota ini berisi penunjuk ke struktur FILETIME yang menentukan penggunaan informasi cache. Informasi apa pun yang di-cache sebelum waktu yang ditentukan dianggap tidak valid dan informasi baru diambil. Jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan, anggota ini harus diatur ke null jika tidak digunakan.
Windows Server 2003 dan Windows XP: Anggota ini tidak digunakan.
pChainPara
Anggota ini ditentukan hanya jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan. Anggota ini berisi pointer ke struktur CERT_REVOCATION_CHAIN_PARA yang berisi parameter yang digunakan untuk membangun rantai untuk sertifikat penanda tangan OCSP independen. Jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan, anggota ini harus diatur ke null jika tidak digunakan.
Windows Vista, Windows Server 2003, dan Windows XP: Anggota ini tidak digunakan dalam sistem yang tercantum. Anggota tersedia dimulai dengan Windows Vista dengan SP1.
Keterangan
Struktur CERT_REVOCATION_PARA menyediakan informasi tambahan yang dapat digunakan fungsi CertVerifyRevocation untuk menentukan penerbit konteks.
Jika aplikasi Anda harus memeriksa kesegaran CRL atau menyinkronkan ulang cache CRL, Anda dapat memberikan anggota struktur tambahan untuk membantu fungsi CertVerifyRevocation dengan ini. Untuk menyertakan anggota struktur tambahan, tentukan CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS konstanta dalam aplikasi Anda sebelum menyertakan Wincrypt.h
Persyaratan
| Persyaratan | Nilai |
|---|---|
| Klien minimum yang didukung | Windows XP [hanya aplikasi desktop] |
| Server minimum yang didukung | Windows Server 2003 [hanya aplikasi desktop] |
| Header | wincrypt.h |