Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Metode SetCredential mengatur kredensial yang digunakan untuk menghubungi Layanan Web Pendaftaran Sertifikat.
Sintaks
HRESULT SetCredential(
[in] LONG hWnd,
[in] X509EnrollmentAuthFlags AuthType,
[in] BSTR strCredential,
[in] BSTR strPassword
);
Parameter
[in] hWnd
Handel ke jendela induk.
Anda harus mengatur parameter hWnd ada UI yang disajikan untuk mendapatkan kredensial.
Untuk otorisasi berbasis sertifikat, handel digunakan jika prompt UI diperlukan untuk mendapatkan kredensial, misalnya, jika kredensial ada di kartu pintar dan permintaan pin diperlukan.
Saat menggunakan Kerberos, anonim, atau autentikasi nama pengguna dan kata sandi, parameter ini diabaikan.
[in] AuthType
Nilai enumerasi X509EnrollmentAuthFlags yang menentukan jenis autentikasi.
| Nilai | Makna |
|---|---|
|
Autentikasi anonim.
Atur parameter strCredential dan strPassword ke NULL atau ke string kosong. |
|
Sertifikat autentikasi klien terinstal pada komputer lokal. Sertifikat berisi kunci umum yang terkait dengan kunci privat (tidak terkandung dalam sertifikat). Sertifikat digunakan oleh server untuk memverifikasi identitas klien.
Parameter strCredential berisi hash SHA-1 biner 20 byte dari sertifikat yang akan diteruskan ke Layanan Web Pendaftaran Sertifikat untuk mengautentikasi pemanggil. Atur parameter strPassword ke NULL atau string kosong. Parameter strCredential harus merujuk ke sertifikat yang diinstal di penyimpanan sertifikat pribadi yang relevan, dan harus memiliki kunci privat terkait yang dapat diakses oleh pemanggil. |
|
Autentikasi Kerberos.
Atur parameter strCredential dan strPassword ke NULL atau ke string kosong. |
|
Autentikasi nama pengguna dan kata sandi teks biasa. Nama pengguna dan kata sandi dienkripsi saat disimpan di brankas kredensial pada klien.
Parameter strCredential dan strPassword berisi string nama pengguna dan kata sandi teks biasa yang didukung oleh Layanan Web Pendaftaran Sertifikat untuk mengautentikasi pemanggil. Karena koneksi layanan pendaftaran selalu menggunakan protokol Secure Sockets Layer (SSL), kata sandi dienkripsi saat dikirim melalui kabel. |
[in] strCredential
String yang berisi kredensial.
[in] strPassword
String yang berisi kata sandi.
Nilai kembali
| Menampilkan kode | Deskripsi |
|---|---|
|
Parameter AuthType harus X509AuthKerberos. |
Keterangan
Metode SetCredential harus dipanggil sebelum memanggil metode ICertRequest2::Submit .
Argumen strCredential dan strPassword berubah tergantung pada nilai yang ditentukan dalam parameter AuthType seperti yang ditunjukkan dalam tabel berikut.
| Parameter AuthType | Parameter strCredential | Parameter strPassword |
|---|---|---|
| X509AuthAnonymous | NULL | NULL |
| X509AuthCertificate | Hash SHA-1 20 byte (thumbprint) sertifikat | NULL |
| X509AuthKerberos | NULL | NULL |
| X509AuthUsername | Nama pengguna teks biasa yang dikenali oleh Layanan Web Pendaftaran Sertifikat | Kata sandi teks biasa yang terkait dengan nama pengguna |
Persyaratan
| Persyaratan | Nilai |
|---|---|
| Klien minimum yang didukung | Windows 7 [hanya aplikasi desktop] |
| Server minimum yang didukung | Windows Server 2008 R2 [hanya aplikasi desktop] |
| Target Platform | Windows |
| Header | certcli.h (termasuk Certsrv.h) |
| Pustaka | Certidl.lib |
| DLL | Certcli.dll |