ICertRequest3::SetCredential method (certcli.h)

Metode SetCredential mengatur kredensial yang digunakan untuk menghubungi Layanan Web Pendaftaran Sertifikat.

Sintaks

HRESULT SetCredential(
  [in] LONG                    hWnd,
  [in] X509EnrollmentAuthFlags AuthType,
  [in] BSTR                    strCredential,
  [in] BSTR                    strPassword
);

Parameter

[in] hWnd

Handel ke jendela induk.

Anda harus mengatur parameter hWnd ada UI yang disajikan untuk mendapatkan kredensial.

Untuk otorisasi berbasis sertifikat, handel digunakan jika prompt UI diperlukan untuk mendapatkan kredensial, misalnya, jika kredensial ada di kartu pintar dan permintaan pin diperlukan.

Saat menggunakan Kerberos, anonim, atau autentikasi nama pengguna dan kata sandi, parameter ini diabaikan.

[in] AuthType

Nilai enumerasi X509EnrollmentAuthFlags yang menentukan jenis autentikasi.

Nilai Makna
X509AuthAnonymous
Autentikasi anonim.

Atur parameter strCredential dan strPassword ke NULL atau ke string kosong.

X509AuthCertificate
Sertifikat autentikasi klien terinstal pada komputer lokal. Sertifikat berisi kunci umum yang terkait dengan kunci privat (tidak terkandung dalam sertifikat). Sertifikat digunakan oleh server untuk memverifikasi identitas klien.

Parameter strCredential berisi hash SHA-1 biner 20 byte dari sertifikat yang akan diteruskan ke Layanan Web Pendaftaran Sertifikat untuk mengautentikasi pemanggil. Atur parameter strPassword ke NULL atau string kosong. Parameter strCredential harus merujuk ke sertifikat yang diinstal di penyimpanan sertifikat pribadi yang relevan, dan harus memiliki kunci privat terkait yang dapat diakses oleh pemanggil.

X509AuthKerberos
Autentikasi Kerberos.

Atur parameter strCredential dan strPassword ke NULL atau ke string kosong.

X509AuthUsername
Autentikasi nama pengguna dan kata sandi teks biasa. Nama pengguna dan kata sandi dienkripsi saat disimpan di brankas kredensial pada klien.

Parameter strCredential dan strPassword berisi string nama pengguna dan kata sandi teks biasa yang didukung oleh Layanan Web Pendaftaran Sertifikat untuk mengautentikasi pemanggil. Karena koneksi layanan pendaftaran selalu menggunakan protokol Secure Sockets Layer (SSL), kata sandi dienkripsi saat dikirim melalui kabel.

[in] strCredential

String yang berisi kredensial.

[in] strPassword

String yang berisi kata sandi.

Nilai kembali

Menampilkan kode Deskripsi
E_INVALIDARG
Parameter AuthType harus X509AuthKerberos.

Keterangan

Metode SetCredential harus dipanggil sebelum memanggil metode ICertRequest2::Submit .

Argumen strCredential dan strPassword berubah tergantung pada nilai yang ditentukan dalam parameter AuthType seperti yang ditunjukkan dalam tabel berikut.

Parameter AuthType Parameter strCredential Parameter strPassword
X509AuthAnonymous NULL NULL
X509AuthCertificate Hash SHA-1 20 byte (thumbprint) sertifikat NULL
X509AuthKerberos NULL NULL
X509AuthUsername Nama pengguna teks biasa yang dikenali oleh Layanan Web Pendaftaran Sertifikat Kata sandi teks biasa yang terkait dengan nama pengguna

Persyaratan

Persyaratan Nilai
Klien minimum yang didukung Windows 7 [hanya aplikasi desktop]
Server minimum yang didukung Windows Server 2008 R2 [hanya aplikasi desktop]
Target Platform Windows
Header certcli.h (termasuk Certsrv.h)
Pustaka Certidl.lib
DLL Certcli.dll

Lihat juga

CCertRequest

ICertRequest3