struktur CERT_REVOCATION_PARA (wincrypt.h)

Struktur CERT_REVOCATION_PARA diteruskan dalam panggilan ke fungsi CertVerifyRevocation untuk membantu menemukan penerbit konteks yang akan diverifikasi. Struktur CERT_REVOCATION_PARA adalah parameter opsional dalam fungsi CertVerifyRevocation .

Sintaks

typedef struct _CERT_REVOCATION_PARA {
  DWORD                       cbSize;
  PCCERT_CONTEXT              pIssuerCert;
  DWORD                       cCertStore;
  HCERTSTORE                  *rgCertStore;
  HCERTSTORE                  hCrlStore;
  LPFILETIME                  pftTimeToUse;
  DWORD                       dwUrlRetrievalTimeout;
  BOOL                        fCheckFreshnessTime;
  DWORD                       dwFreshnessTime;
  LPFILETIME                  pftCurrentTime;
  PCERT_REVOCATION_CRL_INFO   pCrlInfo;
  LPFILETIME                  pftCacheResync;
  PCERT_REVOCATION_CHAIN_PARA pChainPara;
} CERT_REVOCATION_PARA, *PCERT_REVOCATION_PARA;

Anggota

cbSize

Ukuran, dalam byte, dari struktur ini.

pIssuerCert

Penunjuk ke struktur CERT_CONTEXT yang berisi sertifikat penerbit sertifikat yang ditentukan dalam array rgpvContext dalam daftar parameter CertVerifyRevocation .

cCertStore

Saat diatur, berisi jumlah elemen dalam array rgCertStore . Atur ke nol jika Anda tidak menyediakan daftar handel penyimpanan di parameter rgCertStore .

rgCertStore

Array handel penyimpanan sertifikat . Menentukan sekumpulan penyimpanan yang dicari untuk sertifikat pengeluar sertifikat. Jika rgCertStore tidak diatur, penyimpanan default akan dicari.

hCrlStore

Handel penyimpanan opsional. Ketika ditentukan, handler yang menggunakan daftar pencabutan sertifikat (CRL) dapat mencari CRL di penyimpanan ini.

pftTimeToUse

Penunjuk ke versi FILETIME waktu UTC. Ketika ditentukan, handler harus, jika memungkinkan, menentukan status pencabutan relatif terhadap waktu yang diberikan. Jika NULL atau handler tidak dapat menentukan status relatif terhadap nilai pftTimeToUse , status pencabutan dapat ditentukan secara independen dari waktu atau relatif terhadap waktu saat ini.

dwUrlRetrievalTimeout

Anggota ini ditentukan hanya jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan. Waktu habis, dalam milidetik, bahwa penangan pencabutan akan menunggu saat mencoba mengambil informasi pencabutan. Jika diatur ke nol, batas waktu default handler pencabutan akan digunakan. Jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan, anggota ini harus diatur ke nol jika tidak digunakan.

fCheckFreshnessTime

Anggota ini ditentukan hanya jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan. Jika TRUE, upaya dilakukan untuk mengambil CRL baru jika tanggal masalah CRL kurang dari atau sama dengan Waktu Saat Ini dikurangi dwFreshnessTime. Jika bendera ini tidak diatur, waktu NextUpdate CRL digunakan. Jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan, anggota ini harus diatur ke FALSE jika tidak digunakan.

dwFreshnessTime

Anggota ini ditentukan hanya jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan. Waktu, dalam detik, digunakan untuk menentukan apakah upaya akan dilakukan untuk mengambil CRL baru. Jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan, anggota ini harus diatur ke nol jika tidak digunakan.

pftCurrentTime

Anggota ini ditentukan hanya jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan. Penunjuk ke struktur FILETIME yang digunakan dalam pemeriksaan waktu kesegaran. Jika nilai pointer ini null, handler pencabutan menggunakan waktu saat ini. Jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan, anggota ini harus diatur ke null jika tidak digunakan.

pCrlInfo

Anggota ini ditentukan hanya jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan. Anggota ini berisi pointer ke struktur PCERT_REVOCATION_CRL_INFO yang berisi informasi konteks CRL. Informasi CRL hanya berlaku untuk konteks terakhir yang diperiksa. Untuk mengakses informasi dalam CRL ini, panggil fungsi CertVerifyRevocation dengan cContext diatur ke 1. Jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan, anggota harus diatur ke null jika tidak digunakan.

pftCacheResync

Anggota ini ditentukan hanya jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan. Anggota ini berisi penunjuk ke struktur FILETIME yang menentukan penggunaan informasi cache. Informasi apa pun yang di-cache sebelum waktu yang ditentukan dianggap tidak valid dan informasi baru diambil. Jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan, anggota ini harus diatur ke null jika tidak digunakan.

Windows Server 2003 dan Windows XP: Anggota ini tidak digunakan.

pChainPara

Anggota ini ditentukan hanya jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan. Anggota ini berisi pointer ke struktur CERT_REVOCATION_CHAIN_PARA yang berisi parameter yang digunakan untuk membangun rantai untuk sertifikat penanda tangan OCSP independen. Jika CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS ditentukan, anggota ini harus diatur ke null jika tidak digunakan.

Windows Vista, Windows Server 2003, dan Windows XP: Anggota ini tidak digunakan dalam sistem yang tercantum. Anggota tersedia dimulai dengan Windows Vista dengan SP1.

Keterangan

Struktur CERT_REVOCATION_PARA menyediakan informasi tambahan yang dapat digunakan fungsi CertVerifyRevocation untuk menentukan penerbit konteks.

Jika aplikasi Anda harus memeriksa kesegaran CRL atau menyinkronkan ulang cache CRL, Anda dapat memberikan anggota struktur tambahan untuk membantu fungsi CertVerifyRevocation dengan ini. Untuk menyertakan anggota struktur tambahan, tentukan CERT_REVOCATION_PARA_HAS_EXTRA_FIELDS konstanta dalam aplikasi Anda sebelum menyertakan Wincrypt.h

Persyaratan

Persyaratan Nilai
Klien minimum yang didukung Windows XP [hanya aplikasi desktop]
Server minimum yang didukung Windows Server 2003 [hanya aplikasi desktop]
Header wincrypt.h

Lihat juga

CertVerifyRevocation