CertificateRequest.Create Метод
Определение
Важно!
Некоторые сведения относятся к предварительной версии продукта, в которую до выпуска могут быть внесены существенные изменения. Майкрософт не предоставляет никаких гарантий, явных или подразумеваемых, относительно приведенных здесь сведений.
Создает сертификат с помощью установленного субъекта, ключа и необязательных расширений, подписанных указанным сертификатом издателя.
Перегрузки
| Имя | Описание |
|---|---|
| Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, ReadOnlySpan<Byte>) |
Подписыв текущий запрос сертификата, чтобы создать подписанный цепочкой или самозаверяющий сертификат. |
| Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, Byte[]) |
Подписывает текущий запрос на сертификат для создания самозаверяющего или самозаверяющего сертификата. |
| Create(X509Certificate2, DateTimeOffset, DateTimeOffset, ReadOnlySpan<Byte>) |
Создайте сертификат с помощью установленного субъекта, ключа и необязательных расширений, используя предоставленный сертификат в качестве издателя. |
| Create(X509Certificate2, DateTimeOffset, DateTimeOffset, Byte[]) |
Создает сертификат, используя установленный субъект, ключ и необязательные расширения, используя указанный сертификат в качестве издателя. |
Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, ReadOnlySpan<Byte>)
- Исходный код:
- CertificateRequest.cs
- Исходный код:
- CertificateRequest.cs
- Исходный код:
- CertificateRequest.cs
- Исходный код:
- CertificateRequest.cs
- Исходный код:
- CertificateRequest.cs
Подписыв текущий запрос сертификата, чтобы создать подписанный цепочкой или самозаверяющий сертификат.
public:
System::Security::Cryptography::X509Certificates::X509Certificate2 ^ Create(System::Security::Cryptography::X509Certificates::X500DistinguishedName ^ issuerName, System::Security::Cryptography::X509Certificates::X509SignatureGenerator ^ generator, DateTimeOffset notBefore, DateTimeOffset notAfter, ReadOnlySpan<System::Byte> serialNumber);
public System.Security.Cryptography.X509Certificates.X509Certificate2 Create(System.Security.Cryptography.X509Certificates.X500DistinguishedName issuerName, System.Security.Cryptography.X509Certificates.X509SignatureGenerator generator, DateTimeOffset notBefore, DateTimeOffset notAfter, ReadOnlySpan<byte> serialNumber);
member this.Create : System.Security.Cryptography.X509Certificates.X500DistinguishedName * System.Security.Cryptography.X509Certificates.X509SignatureGenerator * DateTimeOffset * DateTimeOffset * ReadOnlySpan<byte> -> System.Security.Cryptography.X509Certificates.X509Certificate2
Public Function Create (issuerName As X500DistinguishedName, generator As X509SignatureGenerator, notBefore As DateTimeOffset, notAfter As DateTimeOffset, serialNumber As ReadOnlySpan(Of Byte)) As X509Certificate2
Параметры
- issuerName
- X500DistinguishedName
Различающееся имя издателя.
- generator
- X509SignatureGenerator
Центр сертификации выдачи.
- notBefore
- DateTimeOffset
Самая старая дата и время, когда этот сертификат считается допустимым. Как правило UtcNow, плюс или минус несколько секунд.
- notAfter
- DateTimeOffset
Дата и время, когда этот сертификат больше не считается допустимым.
- serialNumber
- ReadOnlySpan<Byte>
Серийный номер, используемый для нового сертификата. Это значение должно быть уникальным для издателя. Значение интерпретируется как целое число без знака (большого) в порядке байтов больших байтов.
Возвращаемое значение
Сертификат с указанными значениями. Возвращаемый объект не будет утверждать HasPrivateKey.
Исключения
issuerName или generator есть null.
Произошла ошибка во время операции подписывания.
Для генератора подписей требуется значение HashAlgorithm, отличное от по умолчанию, но этот объект был создан без предоставления.
Применяется к
Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, Byte[])
- Исходный код:
- CertificateRequest.cs
- Исходный код:
- CertificateRequest.cs
- Исходный код:
- CertificateRequest.cs
- Исходный код:
- CertificateRequest.cs
- Исходный код:
- CertificateRequest.cs
Подписывает текущий запрос на сертификат для создания самозаверяющего или самозаверяющего сертификата.
public:
System::Security::Cryptography::X509Certificates::X509Certificate2 ^ Create(System::Security::Cryptography::X509Certificates::X500DistinguishedName ^ issuerName, System::Security::Cryptography::X509Certificates::X509SignatureGenerator ^ generator, DateTimeOffset notBefore, DateTimeOffset notAfter, cli::array <System::Byte> ^ serialNumber);
public System.Security.Cryptography.X509Certificates.X509Certificate2 Create(System.Security.Cryptography.X509Certificates.X500DistinguishedName issuerName, System.Security.Cryptography.X509Certificates.X509SignatureGenerator generator, DateTimeOffset notBefore, DateTimeOffset notAfter, byte[] serialNumber);
member this.Create : System.Security.Cryptography.X509Certificates.X500DistinguishedName * System.Security.Cryptography.X509Certificates.X509SignatureGenerator * DateTimeOffset * DateTimeOffset * byte[] -> System.Security.Cryptography.X509Certificates.X509Certificate2
Public Function Create (issuerName As X500DistinguishedName, generator As X509SignatureGenerator, notBefore As DateTimeOffset, notAfter As DateTimeOffset, serialNumber As Byte()) As X509Certificate2
Параметры
- issuerName
- X500DistinguishedName
Для X500DistinguishedName издателя.
- generator
- X509SignatureGenerator
Объект X509SignatureGenerator , представляющий центр сертификации выдачи.
- notBefore
- DateTimeOffset
Самая старая дата и время, когда этот сертификат считается допустимым. Как правило UtcNow, плюс или минус несколько секунд.
- notAfter
- DateTimeOffset
Дата и время, когда этот сертификат больше не считается допустимым.
- serialNumber
- Byte[]
Серийный номер, используемый для нового сертификата. Это значение должно быть уникальным для издателя. Значение интерпретируется как целое число без знака произвольного размера в порядке байтов больших байтов. RFC 3280 рекомендует ограничить его 20 байтами или меньше.
Возвращаемое значение
Объект X509Certificate2 с указанными значениями. Возвращенный объект не будет утверждать HasPrivateKey.
Исключения
notAfter представляет дату и время, которое происходит раньше notBefore.
–или–
serialNumber имеет нулевую длину или null.
Ошибка возникает во время операции подписывания.
Для генератора подписей требуется значение HashAlgorithm, отличное от по умолчанию, но этот объект был создан без предоставления.
Применяется к
Create(X509Certificate2, DateTimeOffset, DateTimeOffset, ReadOnlySpan<Byte>)
- Исходный код:
- CertificateRequest.cs
- Исходный код:
- CertificateRequest.cs
- Исходный код:
- CertificateRequest.cs
- Исходный код:
- CertificateRequest.cs
- Исходный код:
- CertificateRequest.cs
Создайте сертификат с помощью установленного субъекта, ключа и необязательных расширений, используя предоставленный сертификат в качестве издателя.
public:
System::Security::Cryptography::X509Certificates::X509Certificate2 ^ Create(System::Security::Cryptography::X509Certificates::X509Certificate2 ^ issuerCertificate, DateTimeOffset notBefore, DateTimeOffset notAfter, ReadOnlySpan<System::Byte> serialNumber);
public System.Security.Cryptography.X509Certificates.X509Certificate2 Create(System.Security.Cryptography.X509Certificates.X509Certificate2 issuerCertificate, DateTimeOffset notBefore, DateTimeOffset notAfter, ReadOnlySpan<byte> serialNumber);
member this.Create : System.Security.Cryptography.X509Certificates.X509Certificate2 * DateTimeOffset * DateTimeOffset * ReadOnlySpan<byte> -> System.Security.Cryptography.X509Certificates.X509Certificate2
Public Function Create (issuerCertificate As X509Certificate2, notBefore As DateTimeOffset, notAfter As DateTimeOffset, serialNumber As ReadOnlySpan(Of Byte)) As X509Certificate2
Параметры
- issuerCertificate
- X509Certificate2
Экземпляр X509Certificate2, представляющий выдающий центр сертификации (ЦС).
- notBefore
- DateTimeOffset
Самая старая дата и время, когда этот сертификат считается допустимым. Как правило UtcNow, плюс или минус несколько секунд.
- notAfter
- DateTimeOffset
Дата и время, когда этот сертификат больше не считается допустимым.
- serialNumber
- ReadOnlySpan<Byte>
Серийный номер, используемый для нового сертификата. Это значение должно быть уникальным для издателя. Значение интерпретируется как целое число без знака (большого) в порядке байтов больших байтов.
Возвращаемое значение
Сертификат с указанными значениями. Возвращаемый объект не будет утверждать HasPrivateKey.
Исключения
issuerCertificate равно null.
Значением HasPrivateKey для issuerCertificate этого является false.
Тип ключа подписи, представленного issuerCertificate не удалось определить.
notAfter представляет дату и время до notBefore.
serialNumber имеет длину 0.
issuerCertificate имеет другой алгоритм ключа, отличный от запрошенного сертификата.
issuerCertificate — сертификат RSA, и этот объект был создан с помощью конструктора, который не принимает RSASignaturePadding значение.
Применяется к
Create(X509Certificate2, DateTimeOffset, DateTimeOffset, Byte[])
- Исходный код:
- CertificateRequest.cs
- Исходный код:
- CertificateRequest.cs
- Исходный код:
- CertificateRequest.cs
- Исходный код:
- CertificateRequest.cs
- Исходный код:
- CertificateRequest.cs
Создает сертификат, используя установленный субъект, ключ и необязательные расширения, используя указанный сертификат в качестве издателя.
public:
System::Security::Cryptography::X509Certificates::X509Certificate2 ^ Create(System::Security::Cryptography::X509Certificates::X509Certificate2 ^ issuerCertificate, DateTimeOffset notBefore, DateTimeOffset notAfter, cli::array <System::Byte> ^ serialNumber);
public System.Security.Cryptography.X509Certificates.X509Certificate2 Create(System.Security.Cryptography.X509Certificates.X509Certificate2 issuerCertificate, DateTimeOffset notBefore, DateTimeOffset notAfter, byte[] serialNumber);
member this.Create : System.Security.Cryptography.X509Certificates.X509Certificate2 * DateTimeOffset * DateTimeOffset * byte[] -> System.Security.Cryptography.X509Certificates.X509Certificate2
Public Function Create (issuerCertificate As X509Certificate2, notBefore As DateTimeOffset, notAfter As DateTimeOffset, serialNumber As Byte()) As X509Certificate2
Параметры
- issuerCertificate
- X509Certificate2
Экземпляр X509Certificate2 , представляющий выдающий центр сертификации (ЦС).
- notBefore
- DateTimeOffset
Самая старая дата и время, когда этот сертификат считается допустимым. Как правило UtcNow, плюс или минус несколько секунд.
- notAfter
- DateTimeOffset
Дата и время, когда этот сертификат больше не считается допустимым.
- serialNumber
- Byte[]
Серийный номер, используемый для нового сертификата. Это значение должно быть уникальным для издателя. Значение интерпретируется как целое число без знака произвольного размера в порядке байтов больших байтов. RFC 3280 рекомендует ограничить его 20 байтами или меньше.
Возвращаемое значение
Объект X509Certificate2 с указанными значениями. Возвращенный объект не будет утверждать HasPrivateKey.
Исключения
issuerCertificate равно null.
Не issuerCertificate содержит закрытый ключ.
–или–
Тип ключа подписи, представленного issuerCertificate не удалось определить.
–или–
notAfter представляет дату и время, которое происходит раньше notBefore.
–или–
serialNumber имеет нулевую длину или null.
–или–
issuerCertificate имеет другой алгоритм ключа, отличный от запрошенного сертификата.
–или–
Значением HasPrivateKey для issuerCertificate этого является false.
issuerCertificate — сертификат RSA, а текущий объект был создан с помощью конструктора, который не принимает padding параметр.
HashAlgorithm Значение свойства не поддерживается.
Комментарии
Этот метод не поддерживает использование MD5 или SHA-1 в качестве хэш-алгоритма для подписи сертификата. Если вам нужна подпись сертификата на основе MD5 или SHA-1, необходимо реализовать настраиваемый X509SignatureGenerator и вызов Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, Byte[]).