struktur WSD_SECURITY_CERT_VALIDATION (wsdbase.h)

Mewakili kriteria untuk mencocokkan sertifikat klien terhadap sertifikat server HTTPS.

Jangan gunakan WSD_SECURITY_CERT_VALIDATION_V1 langsung dalam kode Anda; menggunakan WSD_SECURITY_CERT_VALIDATION sebagai gantinya memastikan bahwa versi yang tepat, berdasarkan versi Windows.

Sintaks

typedef struct _WSD_SECURITY_CERT_VALIDATION {
  PCCERT_CONTEXT *certMatchArray;
  DWORD          dwCertMatchArrayCount;
  HCERTSTORE     hCertMatchStore;
  HCERTSTORE     hCertIssuerStore;
  DWORD          dwCertCheckOptions;
  LPCWSTR        pszCNGHashAlgId;
  BYTE           *pbCertHash;
  DWORD          dwCertHashSize;
} WSD_SECURITY_CERT_VALIDATION;

Anggota

certMatchArray

Array struktur CERT_CONTEXT yang berisi sertifikat yang akan dicocokkan dengan yang disediakan oleh server HTTPS atau klien. Hanya satu sertifikat yang cocok yang diperlukan untuk validasi. Parameter ini bisa NULL.

dwCertMatchArrayCount

Jumlah sertifikat dalam certMatchArray.

hCertMatchStore

Handel ke penyimpanan sertifikat yang berisi sertifikat yang akan dicocokkan dengan yang disediakan oleh server HTTPS atau klien. Hanya satu sertifikat yang cocok yang diperlukan untuk validasi. Parameter ini bisa NULL.

hCertIssuerStore

Handel ke penyimpanan sertifikat yang berisi sertifikat akar tempat sertifikat dari server HTTPS atau klien harus ditautkan. Validasi berhasil selama sertifikat menautkan hingga setidaknya satu sertifikat akar. Parameter ini bisa NULL.

dwCertCheckOptions

Kombinasi nilai OR bitwise yang menentukan pemeriksaan sertifikat mana yang akan diabaikan.

Nilai Makna
WSDAPI_SSL_CERT_DEFAULT_CHECKS
0x0
Menangani kesalahan sertifikat yang dicabut.
WSDAPI_SSL_CERT_IGNORE_REVOCATION
0x1
Abaikan kesalahan sertifikat yang dicabut.
WSDAPI_SSL_CERT_IGNORE_EXPIRY
0x2
Abaikan kesalahan sertifikat yang kedaluwarsa.
WSDAPI_SSL_CERT_IGNORE_WRONG_USAGE
0x4
Abaikan kesalahan penggunaan sertifikat.
WSDAPI_SSL_CERT_IGNORE_UNKNOWN_CA
0x8
Abaikan kesalahan otoritas sertifikat yang tidak diketahui.
WSDAPI_SSL_CERT_IGNORE_INVALID_CN
0x10
Abaikan kesalahan sertifikat nama umum yang tidak valid.

pszCNGHashAlgId

pbCertHash

dwCertHashSize

Keterangan

Struktur ini digunakan dalam anggota pConfigData dari struktur WSD_CONFIG_PARAM .

Ketika configParamTypeWSD_CONFIG_PARAMWSD_SECURITY_SSL_SERVER_CERT_VALIDATION, struktur ini dapat digunakan untuk memvalidasi sertifikat server SSL yang disajikan oleh server SSL.

Ketika configParamTypedari WSD_CONFIG_PARAMWSD_SECURITY_SSL_CLIENT_CERT_VALIDATION, struktur ini dapat digunakan untuk memvalidasi sertifikat klien SSL yang disajikan oleh klien SSL.

WSD_SECURITY_CERT_VALIDATION mendefinisikan 3 mekanisme pencocokan sertifikat. Untuk mendapatkan kecocokan, setidaknya satu mekanisme tersebut harus dipenuhi.

Jika aplikasi dibuat menggunakan Windows 8 SDK yang ditargetkan untuk OS Windows 8, WSD_SECURITY_CERT_VALIDATION diselesaikan ke dalam struktur baru. Namun, akibatnya, aplikasi kemudian hanya dapat berjalan pada komputer Windows 8.

Jika aplikasi dibuat menggunakan Windows 8 SDK yang ditargetkan untuk OS Windows 7, WSD_SECURITY_CERT_VALIDATION akan diselesaikan ke dalam struktur lama (WSD_SECURITY_CERT_VALIDATION_V1). Meskipun mengingat bahwa aplikasi akan didukung untuk Windows 7, aplikasi ini juga pada Windows 8 karena wsdapi.dll pada Windows 8 akan menangani versi lama dan yang lebih baru dari struktur ini.

Aplikasi yang sudah dibuat menggunakan Windows 7 SDK akan menggunakan versi lama struktur ini. Ini akan berjalan dengan baik pada Windows 8 karena wsdapi.dll pada Windows 8 dapat menangani kedua versi.

Persyaratan

   
Klien minimum yang didukung Windows 7 [hanya aplikasi desktop]
Server minimum yang didukung Windows Server 2008 R2 [hanya aplikasi desktop]
Header wsdbase.h (termasuk Windows.h)