Язык

X509CertSelector.SetNameConstraints(Byte[]) Метод

Определение

Задает критерий ограничений имен.

[Android.Runtime.Register("setNameConstraints", "([B)V", "GetSetNameConstraints_arrayBHandler")]
public virtual void SetNameConstraints(byte[]? bytes);
[<Android.Runtime.Register("setNameConstraints", "([B)V", "GetSetNameConstraints_arrayBHandler")>]
abstract member SetNameConstraints : byte[] -> unit
override this.SetNameConstraints : byte[] -> unit

Параметры

bytes
Byte[]

массив байтов, содержащий кодировку ASN.1 DER расширения NameConstraints для проверки ограничений имен. Включается только значение расширения, а не флаг OID или критичности. Может быть null, в этом случае проверка ограничений имен не будет выполнена.

Атрибуты

Исключения

Если декодирование ограничений имен завершается ошибкой.

Комментарии

Задает критерий ограничений имен. У X509Certificate него должны быть альтернативные имена субъектов и субъектов, которые соответствуют указанным ограничениям имен.

Ограничения имен указываются в виде массива байтов. Этот массив байтов должен содержать закодированную в кодировке DER форму ограничений имен, так как они будут отображаться в структуре NameConstraints, определенной в RFC 5280 и X.509. Определение ASN.1 этой структуры отображается ниже.

{@code
             NameConstraints ::= SEQUENCE {
                  permittedSubtrees       [0]     GeneralSubtrees OPTIONAL,
                  excludedSubtrees        [1]     GeneralSubtrees OPTIONAL }

             GeneralSubtrees ::= SEQUENCE SIZE (1..MAX) OF GeneralSubtree

             GeneralSubtree ::= SEQUENCE {
                  base                    GeneralName,
                  minimum         [0]     BaseDistance DEFAULT 0,
                  maximum         [1]     BaseDistance OPTIONAL }

             BaseDistance ::= INTEGER (0..MAX)

             GeneralName ::= CHOICE {
                  otherName                       [0]     OtherName,
                  rfc822Name                      [1]     IA5String,
                  dNSName                         [2]     IA5String,
                  x400Address                     [3]     ORAddress,
                  directoryName                   [4]     Name,
                  ediPartyName                    [5]     EDIPartyName,
                  uniformResourceIdentifier       [6]     IA5String,
                  iPAddress                       [7]     OCTET STRING,
                  registeredID                    [8]     OBJECT IDENTIFIER}
            }

Обратите внимание, что указанный здесь массив байтов клонируется для защиты от последующих изменений.

Java документации по java.security.cert.X509CertSelector.setNameConstraints(byte[]).

Части этой страницы — это изменения на основе работы, созданной и общей Project и используемых в соответствии с условиями, описанными в разделе "".

Применяется к