estrutura IKEEXT_CERT_ROOT_CONFIG0 (iketypes.h)

A estrutura IKEEXT_CERT_ROOT_CONFIG0 armazena a configuração raiz do certificado IKE, AuthIP ou IKEv2.

Sintaxe

typedef struct IKEEXT_CERT_ROOT_CONFIG0_ {
  FWP_BYTE_BLOB certData;
  UINT32        flags;
} IKEEXT_CERT_ROOT_CONFIG0;

Membros

certData

Nome codificado em X509/ASN.1 da raiz do certificado.

Confira FWP_BYTE_BLOB para obter mais informações.

flags

Uma combinação dos valores a seguir.

Sinalizador de certificado IKE/AuthIP/IKEv2 Significado
IKEEXT_CERT_FLAG_ENABLE_ACCOUNT_MAPPING
Habilite o mapeamento de certificado para conta para o certificado do host final que se encadeia a essa raiz.
IKEEXT_CERT_FLAG_DISABLE_REQUEST_PAYLOAD
Não envie um conteúdo de solicitação de certificado para essa raiz.
IKEEXT_CERT_FLAG_USE_NAP_CERTIFICATE
Habilite a manipulação de certificado NAP (Proteção de Acesso à Rede).
IKEEXT_CERT_FLAG_INTERMEDIATE_CA
A AC (Autoridade de Certificação) correspondente pode ser uma AC intermediária e não precisa ser uma AC raiz.

Se esse sinalizador não for especificado, o nome terá que se referir a uma AC raiz.

IKEEXT_CERT_FLAG_IGNORE_INIT_CERT_MAP_FAILURE
Ignorar falhas de mapeamento no iniciador. Disponível somente para IKE e IKEv2.

Só poderá ser definido se IKEEXT_CERT_FLAG_ENABLE_ACCOUNT_MAPPING também for especificado. Por padrão, IKE e IKEv2 não ignorarão falhas de mapeamento de certificado para conta, mesmo no iniciador.

Disponível somente no Windows 7, Windows Server 2008 R2 e posterior.

IKEEXT_CERT_FLAG_PREFER_NAP_CERTIFICATE_OUTBOUND
Os certificados NAP serão preferenciais para a seleção de certificado local.
IKEEXT_CERT_FLAG_SELECT_NAP_CERTIFICATE
Selecione um certificado NAP para saída.

Disponível somente em Windows 8 e Windows Server 2012.

IKEEXT_CERT_FLAG_VERIFY_NAP_CERTIFICATE
Verifique se o certificado de entrada é NAP.

Disponível somente em Windows 8 e Windows Server 2012.

IKEEXT_CERT_FLAG_FOLLOW_RENEWAL_CERTIFICATE
Siga a propriedade de renovação no certificado ao selecionar o certificado local para saída.

Aplicável somente quando o hash do certificado é especificado.

Disponível somente em Windows 8 e Windows Server 2012.

Comentários

IKEEXT_CERT_ROOT_CONFIG0 é uma implementação específica de IKEEXT_CERT_ROOT_CONFIG. Consulte Nomes de Version-Independent WFP e Direcionamento de versões específicas do Windows para obter mais informações.

Requisitos

Requisito Valor
Cliente mínimo com suporte Windows Vista [somente aplicativos da área de trabalho]
Servidor mínimo com suporte Windows Server 2008 [somente aplicativos da área de trabalho]
Cabeçalho iketypes.h

Confira também

FWP_BYTE_BLOB

Estruturas de API da Plataforma de Filtragem do Windows