CertificateRequest.Create Метод

Определение

Создает сертификат с помощью установленного субъекта, ключа и необязательных расширений, подписанных указанным сертификатом издателя.

Перегрузки

Имя Описание
Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, ReadOnlySpan<Byte>)

Подписыв текущий запрос сертификата, чтобы создать подписанный цепочкой или самозаверяющий сертификат.

Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, Byte[])

Подписывает текущий запрос на сертификат для создания самозаверяющего или самозаверяющего сертификата.

Create(X509Certificate2, DateTimeOffset, DateTimeOffset, ReadOnlySpan<Byte>)

Создайте сертификат с помощью установленного субъекта, ключа и необязательных расширений, используя предоставленный сертификат в качестве издателя.

Create(X509Certificate2, DateTimeOffset, DateTimeOffset, Byte[])

Создает сертификат, используя установленный субъект, ключ и необязательные расширения, используя указанный сертификат в качестве издателя.

Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, ReadOnlySpan<Byte>)

Исходный код:
CertificateRequest.cs
Исходный код:
CertificateRequest.cs
Исходный код:
CertificateRequest.cs
Исходный код:
CertificateRequest.cs
Исходный код:
CertificateRequest.cs

Подписыв текущий запрос сертификата, чтобы создать подписанный цепочкой или самозаверяющий сертификат.

public:
 System::Security::Cryptography::X509Certificates::X509Certificate2 ^ Create(System::Security::Cryptography::X509Certificates::X500DistinguishedName ^ issuerName, System::Security::Cryptography::X509Certificates::X509SignatureGenerator ^ generator, DateTimeOffset notBefore, DateTimeOffset notAfter, ReadOnlySpan<System::Byte> serialNumber);
public System.Security.Cryptography.X509Certificates.X509Certificate2 Create(System.Security.Cryptography.X509Certificates.X500DistinguishedName issuerName, System.Security.Cryptography.X509Certificates.X509SignatureGenerator generator, DateTimeOffset notBefore, DateTimeOffset notAfter, ReadOnlySpan<byte> serialNumber);
member this.Create : System.Security.Cryptography.X509Certificates.X500DistinguishedName * System.Security.Cryptography.X509Certificates.X509SignatureGenerator * DateTimeOffset * DateTimeOffset * ReadOnlySpan<byte> -> System.Security.Cryptography.X509Certificates.X509Certificate2
Public Function Create (issuerName As X500DistinguishedName, generator As X509SignatureGenerator, notBefore As DateTimeOffset, notAfter As DateTimeOffset, serialNumber As ReadOnlySpan(Of Byte)) As X509Certificate2

Параметры

issuerName
X500DistinguishedName

Различающееся имя издателя.

generator
X509SignatureGenerator

Центр сертификации выдачи.

notBefore
DateTimeOffset

Самая старая дата и время, когда этот сертификат считается допустимым. Как правило UtcNow, плюс или минус несколько секунд.

notAfter
DateTimeOffset

Дата и время, когда этот сертификат больше не считается допустимым.

serialNumber
ReadOnlySpan<Byte>

Серийный номер, используемый для нового сертификата. Это значение должно быть уникальным для издателя. Значение интерпретируется как целое число без знака (большого) в порядке байтов больших байтов.

Возвращаемое значение

Сертификат с указанными значениями. Возвращаемый объект не будет утверждать HasPrivateKey.

Исключения

issuerName или generator есть null.

notAfter представляет дату и время до notBefore.

-или

serialNumber имеет длину 0.

Произошла ошибка во время операции подписывания.

Для генератора подписей требуется значение HashAlgorithm, отличное от по умолчанию, но этот объект был создан без предоставления.

Применяется к

Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, Byte[])

Исходный код:
CertificateRequest.cs
Исходный код:
CertificateRequest.cs
Исходный код:
CertificateRequest.cs
Исходный код:
CertificateRequest.cs
Исходный код:
CertificateRequest.cs

Подписывает текущий запрос на сертификат для создания самозаверяющего или самозаверяющего сертификата.

public:
 System::Security::Cryptography::X509Certificates::X509Certificate2 ^ Create(System::Security::Cryptography::X509Certificates::X500DistinguishedName ^ issuerName, System::Security::Cryptography::X509Certificates::X509SignatureGenerator ^ generator, DateTimeOffset notBefore, DateTimeOffset notAfter, cli::array <System::Byte> ^ serialNumber);
public System.Security.Cryptography.X509Certificates.X509Certificate2 Create(System.Security.Cryptography.X509Certificates.X500DistinguishedName issuerName, System.Security.Cryptography.X509Certificates.X509SignatureGenerator generator, DateTimeOffset notBefore, DateTimeOffset notAfter, byte[] serialNumber);
member this.Create : System.Security.Cryptography.X509Certificates.X500DistinguishedName * System.Security.Cryptography.X509Certificates.X509SignatureGenerator * DateTimeOffset * DateTimeOffset * byte[] -> System.Security.Cryptography.X509Certificates.X509Certificate2
Public Function Create (issuerName As X500DistinguishedName, generator As X509SignatureGenerator, notBefore As DateTimeOffset, notAfter As DateTimeOffset, serialNumber As Byte()) As X509Certificate2

Параметры

issuerName
X500DistinguishedName

Для X500DistinguishedName издателя.

generator
X509SignatureGenerator

Объект X509SignatureGenerator , представляющий центр сертификации выдачи.

notBefore
DateTimeOffset

Самая старая дата и время, когда этот сертификат считается допустимым. Как правило UtcNow, плюс или минус несколько секунд.

notAfter
DateTimeOffset

Дата и время, когда этот сертификат больше не считается допустимым.

serialNumber
Byte[]

Серийный номер, используемый для нового сертификата. Это значение должно быть уникальным для издателя. Значение интерпретируется как целое число без знака произвольного размера в порядке байтов больших байтов. RFC 3280 рекомендует ограничить его 20 байтами или меньше.

Возвращаемое значение

Объект X509Certificate2 с указанными значениями. Возвращенный объект не будет утверждать HasPrivateKey.

Исключения

issuerName равно null.

–или–

generator равно null.

notAfter представляет дату и время, которое происходит раньше notBefore.

–или–

serialNumber имеет нулевую длину или null.

Ошибка возникает во время операции подписывания.

Для генератора подписей требуется значение HashAlgorithm, отличное от по умолчанию, но этот объект был создан без предоставления.

Применяется к

Create(X509Certificate2, DateTimeOffset, DateTimeOffset, ReadOnlySpan<Byte>)

Исходный код:
CertificateRequest.cs
Исходный код:
CertificateRequest.cs
Исходный код:
CertificateRequest.cs
Исходный код:
CertificateRequest.cs
Исходный код:
CertificateRequest.cs

Создайте сертификат с помощью установленного субъекта, ключа и необязательных расширений, используя предоставленный сертификат в качестве издателя.

public:
 System::Security::Cryptography::X509Certificates::X509Certificate2 ^ Create(System::Security::Cryptography::X509Certificates::X509Certificate2 ^ issuerCertificate, DateTimeOffset notBefore, DateTimeOffset notAfter, ReadOnlySpan<System::Byte> serialNumber);
public System.Security.Cryptography.X509Certificates.X509Certificate2 Create(System.Security.Cryptography.X509Certificates.X509Certificate2 issuerCertificate, DateTimeOffset notBefore, DateTimeOffset notAfter, ReadOnlySpan<byte> serialNumber);
member this.Create : System.Security.Cryptography.X509Certificates.X509Certificate2 * DateTimeOffset * DateTimeOffset * ReadOnlySpan<byte> -> System.Security.Cryptography.X509Certificates.X509Certificate2
Public Function Create (issuerCertificate As X509Certificate2, notBefore As DateTimeOffset, notAfter As DateTimeOffset, serialNumber As ReadOnlySpan(Of Byte)) As X509Certificate2

Параметры

issuerCertificate
X509Certificate2

Экземпляр X509Certificate2, представляющий выдающий центр сертификации (ЦС).

notBefore
DateTimeOffset

Самая старая дата и время, когда этот сертификат считается допустимым. Как правило UtcNow, плюс или минус несколько секунд.

notAfter
DateTimeOffset

Дата и время, когда этот сертификат больше не считается допустимым.

serialNumber
ReadOnlySpan<Byte>

Серийный номер, используемый для нового сертификата. Это значение должно быть уникальным для издателя. Значение интерпретируется как целое число без знака (большого) в порядке байтов больших байтов.

Возвращаемое значение

Сертификат с указанными значениями. Возвращаемый объект не будет утверждать HasPrivateKey.

Исключения

issuerCertificate равно null.

Значением HasPrivateKey для issuerCertificate этого является false.

Тип ключа подписи, представленного issuerCertificate не удалось определить.

notAfter представляет дату и время до notBefore.

serialNumber имеет длину 0.

issuerCertificate имеет другой алгоритм ключа, отличный от запрошенного сертификата.

issuerCertificate — сертификат RSA, и этот объект был создан с помощью конструктора, который не принимает RSASignaturePadding значение.

Применяется к

Create(X509Certificate2, DateTimeOffset, DateTimeOffset, Byte[])

Исходный код:
CertificateRequest.cs
Исходный код:
CertificateRequest.cs
Исходный код:
CertificateRequest.cs
Исходный код:
CertificateRequest.cs
Исходный код:
CertificateRequest.cs

Создает сертификат, используя установленный субъект, ключ и необязательные расширения, используя указанный сертификат в качестве издателя.

public:
 System::Security::Cryptography::X509Certificates::X509Certificate2 ^ Create(System::Security::Cryptography::X509Certificates::X509Certificate2 ^ issuerCertificate, DateTimeOffset notBefore, DateTimeOffset notAfter, cli::array <System::Byte> ^ serialNumber);
public System.Security.Cryptography.X509Certificates.X509Certificate2 Create(System.Security.Cryptography.X509Certificates.X509Certificate2 issuerCertificate, DateTimeOffset notBefore, DateTimeOffset notAfter, byte[] serialNumber);
member this.Create : System.Security.Cryptography.X509Certificates.X509Certificate2 * DateTimeOffset * DateTimeOffset * byte[] -> System.Security.Cryptography.X509Certificates.X509Certificate2
Public Function Create (issuerCertificate As X509Certificate2, notBefore As DateTimeOffset, notAfter As DateTimeOffset, serialNumber As Byte()) As X509Certificate2

Параметры

issuerCertificate
X509Certificate2

Экземпляр X509Certificate2 , представляющий выдающий центр сертификации (ЦС).

notBefore
DateTimeOffset

Самая старая дата и время, когда этот сертификат считается допустимым. Как правило UtcNow, плюс или минус несколько секунд.

notAfter
DateTimeOffset

Дата и время, когда этот сертификат больше не считается допустимым.

serialNumber
Byte[]

Серийный номер, используемый для нового сертификата. Это значение должно быть уникальным для издателя. Значение интерпретируется как целое число без знака произвольного размера в порядке байтов больших байтов. RFC 3280 рекомендует ограничить его 20 байтами или меньше.

Возвращаемое значение

Объект X509Certificate2 с указанными значениями. Возвращенный объект не будет утверждать HasPrivateKey.

Исключения

issuerCertificate равно null.

Не issuerCertificate содержит закрытый ключ.

–или–

Тип ключа подписи, представленного issuerCertificate не удалось определить.

–или–

notAfter представляет дату и время, которое происходит раньше notBefore.

–или–

serialNumber имеет нулевую длину или null.

–или–

issuerCertificate имеет другой алгоритм ключа, отличный от запрошенного сертификата.

–или–

Значением HasPrivateKey для issuerCertificate этого является false.

issuerCertificate — сертификат RSA, а текущий объект был создан с помощью конструктора, который не принимает padding параметр.

HashAlgorithm Значение свойства не поддерживается.

Комментарии

Этот метод не поддерживает использование MD5 или SHA-1 в качестве хэш-алгоритма для подписи сертификата. Если вам нужна подпись сертификата на основе MD5 или SHA-1, необходимо реализовать настраиваемый X509SignatureGenerator и вызов Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, Byte[]).

Применяется к