X509CertSelector.SetAuthorityKeyIdentifier(Byte[]) メソッド
定義
重要
一部の情報は、リリース前に大きく変更される可能性があるプレリリースされた製品に関するものです。 Microsoft は、ここに記載されている情報について、明示または黙示を問わず、一切保証しません。
authorityKeyIdentifier 条件を設定します。
[Android.Runtime.Register("setAuthorityKeyIdentifier", "([B)V", "GetSetAuthorityKeyIdentifier_arrayBHandler")]
public virtual void SetAuthorityKeyIdentifier(byte[]? authorityKeyID);
[<Android.Runtime.Register("setAuthorityKeyIdentifier", "([B)V", "GetSetAuthorityKeyIdentifier_arrayBHandler")>]
abstract member SetAuthorityKeyIdentifier : byte[] -> unit
override this.SetAuthorityKeyIdentifier : byte[] -> unit
パラメーター
- authorityKeyID
- Byte[]
権限キー識別子 (または null)
- 属性
注釈
authorityKeyIdentifier 条件を設定します。
X509Certificateには、拡張値の内容が指定された条件値と一致する AuthorityKeyIdentifier 拡張が含まれている必要があります。 条件値が null場合、authorityKeyIdentifier のチェックは行われません。
authorityKeyIDがnullされていない場合は、AuthorityKeyIdentifier 拡張機能の拡張値 (オブジェクト識別子、重要度設定、およびカプセル化 OCTET STRING を含まない) の内容に対応する 1 つの DER エンコード値を含める必要があります。 この構造体の ASN.1 表記は次のとおりです。
{@code
AuthorityKeyIdentifier ::= SEQUENCE {
keyIdentifier [0] KeyIdentifier OPTIONAL,
authorityCertIssuer [1] GeneralNames OPTIONAL,
authorityCertSerialNumber [2] CertificateSerialNumber OPTIONAL }
KeyIdentifier ::= OCTET STRING
}
権限キー識別子は、 X509CertSelectorによって解析されません。 代わりに、値はバイト単位の比較を使用して比較されます。
AuthorityKeyIdentifierのkeyIdentifier フィールドが設定されると、通常、値は発行者の証明書のSubjectKeyIdentifier拡張機能から取得されます。 ただし、発行者の証明書に X509Certificate.getExtensionValue(<SubjectKeyIdentifier Object Identifier>) した結果は、 setAuthorityKeyIdentifierへの入力として直接使用されない場合があることに注意してください。 これは、SubjectKeyIdentifier に KeyIdentifier OCTET STRING のみが含まれており、KeyIdentifier、GeneralNames、CertificateSerialNumber の SEQUENCE は含まれていないためです。 発行者証明書の SubjectKeyIdentifier 拡張機能の拡張値を使用するには、埋め込み KeyIdentifier OCTET 文字列の値を抽出してから、この OCTET 文字列を SEQUENCE 内で DER エンコードする必要があります。 SubjectKeyIdentifier の詳細については、 #setSubjectKeyIdentifier(byte[] subjectKeyID)を参照してください。
ここで指定したバイト配列は、後続の変更から保護するために複製されていることにも注意してください。
このページの一部は、によって作成および共有され、に記載されている条件に従って使用される作業に基づく変更です。