Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Untuk mempersulit interloper mengganti daftar kepercayaan sertifikat palsu (CTL) untuk yang sudah ada, verifikasi tanda tangan pada CTL setiap kali CTL digunakan. Jangan gunakan CTL yang tidak berisi tanda tangan tepercaya.
Untuk memverifikasi tanda tangan CTL
- Buka penyimpanan sertifikat yang berisi CTL yang diinginkan.
- Dapatkan pengendali ke CTL_CONTEXT untuk CTL. Ini dapat dilakukan dengan memanggil salah satu fungsi yang mengembalikan handle ke CTL_CONTEXT, seperti CertFindCTLInStore.
- Panggil CryptMsgGetAndVerifySigner, meneruskan CTL_CONTEXT yang diperoleh pada langkah 2, dalam parameter hCryptMsg, handle ke penyimpanan sertifikat yang berisi sertifikat sumber tepercaya untuk CTL dalam parameter rghSignerStore, serta CMSG_TRUSTED_SIGNER_FLAG pada parameter dwFlags. Jika fungsi mengembalikan TRUE, tanda tangan telah diverifikasi, dan penunjuk ke penanda tangan CTL ke PCCERT_CONTEXT dikembalikan dalam parameter ppSigner.