struttura CERT_CHAIN_POLICY_PARA (wincrypt.h)
La struttura CERT_CHAIN_POLICY_PARA contiene informazioni usate in CertVerifyCertificateChainPolicy per stabilire i criteri per la verifica delle catene di certificati.
Sintassi
typedef struct _CERT_CHAIN_POLICY_PARA {
DWORD cbSize;
DWORD dwFlags;
void *pvExtraPolicyPara;
} CERT_CHAIN_POLICY_PARA, *PCERT_CHAIN_POLICY_PARA;
Members
cbSize
Dimensione, in byte, della struttura.
dwFlags
Set di flag che indicano condizioni che potrebbero potenzialmente non essere valide e che devono essere ignorate nelle catene di certificati di compilazione.
Il parametro pszPolicyOID della funzione CertVerifyCertificateChainPolicy può contenere uno dei valori seguenti:
- CERT_CHAIN_POLICY_BASE
- CERT_CHAIN_POLICY_AUTHENTICODE
- CERT_CHAIN_POLICY_AUTHENTICODE_TS
- CERT_CHAIN_POLICY_SSL
- CERT_CHAIN_POLICY_NT_AUTH
Valore | Significato |
---|---|
|
Ignorare gli errori non validi per l'ora. |
|
Ignorare gli errori di elenco di attendibilità certificati (CTL) non validi. |
|
Ignorare gli errori di annidamento dell'ora. |
|
Ignorare tutti gli errori di validità temporale. |
|
Ignorare gli errori di vincolo di base. |
|
Consenti radici non attendibili. |
|
Ignorare gli errori di utilizzo non validi. |
|
Ignorare gli errori di nome non validi. |
|
Ignorare gli errori di criteri non validi. |
|
Ignora gli errori nel recupero di informazioni di revoca valide. |
|
Ignora gli errori durante l'acquisizione di informazioni di revoca CTL valide. |
|
Ignora gli errori nel recupero di informazioni di revoca valide dell'autorità di certificazione (CA). |
|
Ignora gli errori nel recupero di informazioni di revoca radice valide. |
|
Ignora gli errori nel recupero di informazioni di revoca valide. |
|
Consenti radici di test non attendibili. |
|
Considera sempre attendibili le radici dei test. |
|
Ignorare gli errori critici dell'estensione non supportati. |
|
Ignorare i trust peer. |
Se il parametro pszPolicyOID della funzione CertVerifyCertificateChainPolicy contiene CERT_CHAIN_POLICY_BASIC_CONSTRAINTS, questo membro può essere zero o una combinazione di uno o più dei valori seguenti.
Se il parametro pszPolicyOID della funzione CertVerifyCertificateChainPolicy contiene CERT_CHAIN_POLICY_MICROSOFT_ROOT, questo membro può essere zero o il valore seguente.
pvExtraPolicyPara
Indirizzo di una struttura specifica di pszPolicyOID che fornisce condizioni di validità aggiuntive.
Requisiti
Client minimo supportato | Windows XP [solo app desktop] |
Server minimo supportato | Windows Server 2003 [solo app desktop] |
Intestazione | wincrypt.h |