SslCertificateTrust.CreateForX509Store(X509Store, Boolean) メソッド

定義

新しい SslCertificateTrustを作成します。

public static System.Net.Security.SslCertificateTrust CreateForX509Store(System.Security.Cryptography.X509Certificates.X509Store store, bool sendTrustInHandshake = false);
static member CreateForX509Store : System.Security.Cryptography.X509Certificates.X509Store * bool -> System.Net.Security.SslCertificateTrust
Public Shared Function CreateForX509Store (store As X509Store, Optional sendTrustInHandshake As Boolean = false) As SslCertificateTrust

パラメーター

store
X509Store

信頼された証明書を含むストア。

sendTrustInHandshake
Boolean

true TLS ハンドシェイク中にサーバーが信頼された証明機関の一覧を送信する場合。リストを送信しない false

返品

信頼ポリシーを表します。

例外

sendTrustInHandshaketrue であり、現在のプラットフォームはハンドシェイクでの信頼された発行者リストの送信をサポートしていません。または (Windows) store の場所が LocalMachine ではありません。

注釈

sendTrustInHandshake引数がtrueされている場合、クライアントはサーバーからの信頼された証明機関の一覧を使用して、適切なクライアント証明書を選択できます。 .NET 6 では、リストはWindowsでのみ送信され、1 に設定されている "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\SendTrustedIssuerList" レジストリ設定によって異なります。 .NET 7 以降、一覧は Linux および OSX プラットフォームでも送信されます。

Warning

信頼できる CA の一覧により、ハンドシェイク メッセージのサイズが大きくなります。 また、システムの構成に関する情報漏えいと見なすこともできます。 このような理由から、 sendTrustInHandshakefalse に設定することをお勧めします。

適用対象