Compartilhar via


Função CertAddCTLContextToStore (wincrypt.h)

A função CertAddCTLContextToStore adiciona um contexto de CTL ( lista de certificados confiáveis ) a um repositório de certificados.

Sintaxe

BOOL CertAddCTLContextToStore(
  [in]            HCERTSTORE    hCertStore,
  [in]            PCCTL_CONTEXT pCtlContext,
  [in]            DWORD         dwAddDisposition,
  [out, optional] PCCTL_CONTEXT *ppStoreContext
);

Parâmetros

[in] hCertStore

Identificador de um repositório de certificados.

[in] pCtlContext

Um ponteiro para a estrutura CTL_CONTEXT a ser adicionada ao repositório.

[in] dwAddDisposition

Especifica a ação a ser tomada se uma CTL correspondente ou um link para uma CTL correspondente já existir no repositório. Os valores de disposição definidos no momento e seus usos são os seguintes.

Valor Significado
CERT_STORE_ADD_ALWAYS
Não faz nenhum marcar para uma CTL correspondente existente ou link para uma CTL correspondente. Uma nova CTL sempre é adicionada ao repositório. Isso pode levar a duplicatas em um repositório.
CERT_STORE_ADD_NEW
Se existir uma CTL correspondente ou um link para uma CTL correspondente, a operação falhará. GetLastError retorna o código CRYPT_E_EXISTS.
CERT_STORE_ADD_NEWER
Se existir uma CTL correspondente ou um link para uma CTL correspondente, os tempos ThisUpdate nas CTLs serão comparados. Se a CTL existente tiver um tempo ThisUpdate menor que a hora ThisUpdate na nova CTL, a CTL ou o link antigo será substituído da mesma forma que pelo CERT_STORE_ADD_REPLACE_EXISTING. Se a CTL existente tiver um tempo ThisUpdate maior ou igual ao tempo ThisUpdate na CTL a ser adicionada, a função falhará com GetLastError retornando o código CRYPT_E_EXISTS.

Se uma CTL correspondente ou um link para uma CTL correspondente não for encontrado no repositório, uma nova CTL será adicionada ao repositório.

CERT_STORE_ADD_NEWER_INHERIT_PROPERTIES
A ação é a mesma que para CERT_STORE_ADD_NEWER, exceto que, se uma CTL mais antiga for substituída, as propriedades da CTL mais antiga serão incorporadas à CTL de substituição.
CERT_STORE_ADD_REPLACE_EXISTING
Se existir uma CTL correspondente ou um link para uma CTL correspondente, a CTL ou link existente será excluído e uma nova CTL será criada e adicionada ao repositório. Se uma CTL correspondente ou um link para uma CTL correspondente não existir, uma será adicionada.
CERT_STORE_ADD_REPLACE_EXISTING_INHERIT_PROPERTIES
Se existir uma CTL correspondente no repositório, esse contexto existente será excluído antes de criar e adicionar o novo contexto. O contexto adicionado herda as propriedades da CTL existente.
CERT_STORE_ADD_USE_EXISTING
Se existir uma CTL correspondente ou um link para uma CTL correspondente, essa CTL existente será usada e as propriedades da nova CTL serão adicionadas. A função não falha, mas nenhuma nova CTL é adicionada. Se ppCertContext não for NULL, o contexto existente será duplicado.

Se uma CTL correspondente ou um link para uma CTL correspondente não existir, uma nova CTL será adicionada.

[out, optional] ppStoreContext

Ponteiro para um ponteiro para o contexto ctl decodificado. Esse parâmetro opcional pode ser NULL indicando que o aplicativo de chamada não requer uma cópia da CTL adicionada ou existente. Se uma cópia for feita, esse contexto deverá ser liberado usando CertFreeCTLContext.

Retornar valor

Se a função for bem-sucedida, o valor retornado será TRUE.

Se a função falhar, o valor retornado será FALSE. Erros das funções chamadas CertAddEncodedCRLToStore e CertSetCRLContextProperty podem ser propagados para essa função.

Para obter informações de erro estendidas, chame GetLastError. Alguns códigos de erro possíveis seguem.

Código de retorno Descrição
CRYPT_E_EXISTS
Esse erro será retornado se CERT_STORE_ADD_NEW estiver definido e a CTL existir no repositório ou se CERT_STORE_ADD_NEWER estiver definido e uma CTL existir no repositório com uma data ThisUpdate maior ou igual à data ThisUpdate na CTL a ser adicionada.
E_INVALIDARG
Uma disposição add que não é válida foi especificada pelo parâmetro dwAddDisposition .

Comentários

O contexto ctl não é duplicado usando CertDuplicateCTLContext. Em vez disso, uma nova cópia é criada e adicionada ao repositório. Além da CTL codificada, as propriedades do contexto são copiadas.

Para remover o contexto CTL do repositório de certificados, use a função CertDeleteCTLFromStore .

Requisitos

Requisito Valor
Cliente mínimo com suporte Windows XP [aplicativos da área de trabalho | aplicativos UWP]
Servidor mínimo com suporte Windows Server 2003 [aplicativos da área de trabalho | Aplicativos UWP]
Plataforma de Destino Windows
Cabeçalho wincrypt.h
Biblioteca Crypt32.lib
DLL Crypt32.dll

Confira também

CertAddEncodedCTLToStore

CertSetCTLContextProperty

Funções de lista de confiança de certificado