CertAddEncodedCTLToStore 関数 (wincrypt.h)

CertAddEncodedCTLToStore 関数は、エンコードされた CTL から証明書信頼リスト (CTL) コンテキストを作成し、証明書ストアに追加します。 関数は、ストアに追加する前に CTL コンテキストのコピーを作成します。

構文

BOOL CertAddEncodedCTLToStore(
  [in]            HCERTSTORE    hCertStore,
  [in]            DWORD         dwMsgAndCertEncodingType,
  [in]            const BYTE    *pbCtlEncoded,
  [in]            DWORD         cbCtlEncoded,
  [in]            DWORD         dwAddDisposition,
  [out, optional] PCCTL_CONTEXT *ppCtlContext
);

パラメーター

[in] hCertStore

証明書ストアのハンドル。

[in] dwMsgAndCertEncodingType

使用するエンコードの種類を指定します。 次の例に示すように、証明書と メッセージエンコードの両方の種類 をビットごとの OR 操作と組み合わせて指定する必要があります。

X509_ASN_ENCODING |PKCS_7_ASN_ENCODING

現在定義されているエンコードの種類は次のとおりです。

  • X509_ASN_ENCODING
  • PKCS_7_ASN_ENCODING

[in] pbCtlEncoded

証明書ストアに追加するエンコードされた CTL を含むバッファーへのポインター。

[in] cbCtlEncoded

pbCtlEncoded バッファーのサイズ (バイト単位)。

[in] dwAddDisposition

一致する CTL または一致する CTL へのリンクが既にストアに存在する場合に実行するアクションを指定します。 現在定義されている廃棄値とその用途は次のとおりです。

意味
CERT_STORE_ADD_ALWAYS
既存の一致する CTL または一致する CTL へのリンクに対するチェックを行いません。 新しい CTL は常にストアに追加されます。 これにより、ストア内で重複が発生する可能性があります。
CERT_STORE_ADD_NEW
一致する CTL または一致する CTL へのリンクが存在する場合、操作は失敗します。 GetLastError は 、CRYPT_E_EXISTSコードを返します。
CERT_STORE_ADD_NEWER
一致する CTL または一致する CTL へのリンクが存在する場合、 CCTL の ThisUpdate 時間が比較されます。 既存の CTL の ThisUpdate 時間が新しい CTL の ThisUpdate 時間より短い場合、古い CTL またはリンクは CERT_STORE_ADD_REPLACE_EXISTING と同じように置き換えられます。 既存の CTL に追加する CTL の ThisUpdate 時間以上の ThisUpdate 時間がある場合、関数は GetLastError で失敗し、CRYPT_E_EXISTSコードが返されます。

一致する CTL または一致する CTL へのリンクがストアに見つからない場合は、新しい CTL がストアに追加されます。

CERT_STORE_ADD_NEWER_INHERIT_PROPERTIES
アクションはCERT_STORE_ADD_NEWERの場合と同じですが、古い CTL が置き換えられた場合、古い CTL のプロパティが置換 CTL に組み込まれる点が除きます。
CERT_STORE_ADD_REPLACE_EXISTING
一致する CTL または一致する CTL へのリンクが存在する場合は、既存の CTL またはリンクが削除され、新しい CTL が作成されてストアに追加されます。 一致する CTL または一致する CTL へのリンクが存在しない場合は、1 つが追加されます。
CERT_STORE_ADD_REPLACE_EXISTING_INHERIT_PROPERTIES
ストアに一致する CTL が存在する場合、新しいコンテキストを作成して追加する前に、その既存のコンテキストが削除されます。 追加されたコンテキストは、既存の CTL からプロパティを継承します。
CERT_STORE_ADD_USE_EXISTING
一致する CTL または一致する CTL へのリンクが存在する場合は、その既存の CTL が使用され、新しい CTL のプロパティが追加されます。 関数は失敗しませんが、新しい CTL は追加されません。 ppCertContextNULL でない場合、既存のコンテキストが複製されます。

一致する CTL または一致する CTL へのリンクが存在しない場合は、新しい CTL が追加されます。

[out, optional] ppCtlContext

デコードされた CTL_CONTEXT 構造体へのポインターへのポインター。 呼び出し元のアプリケーションが追加または既存の CTL のコピーを必要としないことを示す NULL を 指定できます。 コピーを作成する場合は、 CertFreeCTLContext を使用してコピーを解放する必要があります。

戻り値

関数が成功した場合、戻り値は TRUE になります

関数が失敗した場合、戻り値は FALSE になります。 拡張エラー情報については、 GetLastError を呼び出します。

考えられるエラー コードの一部を次に示します。

リターン コード 説明
CRYPT_E_EXISTS
CERT_STORE_ADD_NEWが設定され、CTL は既にストアに存在します。または CERT_STORE_ADD_NEWERが設定され、追加する CTL の ThisUpdate 時間以上の ThisUpdate 時間を持つ CTL がストアに存在します。
E_INVALIDARG
無効な処理値が dwAddDisposition パラメーターで指定されたか、無効なエンコード型が指定されました。 現時点では、X509_ASN_ENCODINGエンコードの種類とPKCS_7_ASN_ENCODINGのみがサポートされています。
 

関数が失敗した場合、GetLastError は抽象構文表記 1 (ASN.1) エンコード/デコード エラーを返す可能性があります。 これらのエラーの詳細については、「 ASN.1 エンコード/デコードの戻り値」を参照してください。

要件

要件
サポートされている最小のクライアント Windows XP [デスクトップ アプリ | UWP アプリ]
サポートされている最小のサーバー Windows Server 2003 [デスクトップ アプリのみ | UWP アプリ]
対象プラットフォーム Windows
ヘッダー wincrypt.h
Library Crypt32.lib
[DLL] Crypt32.dll

こちらもご覧ください

CertAddCTLContextToStore

CertFreeCTLContext

証明書信頼リスト関数