структура CERT_CHAIN_POLICY_PARA (wincrypt.h)
Структура CERT_CHAIN_POLICY_PARA содержит сведения, используемые в CertVerifyCertificateChainPolicy для определения критериев политики для проверки цепочек сертификатов.
Синтаксис
typedef struct _CERT_CHAIN_POLICY_PARA {
DWORD cbSize;
DWORD dwFlags;
void *pvExtraPolicyPara;
} CERT_CHAIN_POLICY_PARA, *PCERT_CHAIN_POLICY_PARA;
Члены
cbSize
Размер данной структуры (в байтах).
dwFlags
Набор флагов, указывающих условия, которые потенциально могут быть недопустимыми и которые следует игнорировать при создании цепочек сертификатов.
Параметр pszPolicyOID функции CertVerifyCertificateChainPolicy может содержать одно из следующих значений:
- CERT_CHAIN_POLICY_BASE
- CERT_CHAIN_POLICY_AUTHENTICODE
- CERT_CHAIN_POLICY_AUTHENTICODE_TS
- CERT_CHAIN_POLICY_SSL
- CERT_CHAIN_POLICY_NT_AUTH
Значение | Значение |
---|---|
|
Игнорируйте ошибки, не допустимые по времени. |
|
Игнорировать недопустимые ошибки списка доверия сертификатов (CTL). |
|
Игнорировать ошибки вложенного времени. |
|
Игнорировать все ошибки допустимости времени. |
|
Игнорируйте основные ошибки ограничений. |
|
Разрешить ненадежные корни. |
|
Игнорировать недопустимые ошибки использования. |
|
Игнорируйте ошибки недопустимого имени. |
|
Игнорировать ошибки недопустимой политики. |
|
Игнорирует ошибки при получении допустимых сведений об отзыве. |
|
Игнорирует ошибки при получении допустимых сведений об отзыве CTL. |
|
Игнорирует ошибки при получении допустимых сведений об отзыве центра сертификации (ЦС). |
|
Игнорирует ошибки при получении допустимых корневых сведений об отзыве. |
|
Игнорирует ошибки при получении допустимых сведений об отзыве. |
|
Разрешить ненадежные корневые результаты тестов. |
|
Всегда доверяйте корням тестов. |
|
Игнорируйте критические ошибки расширения, которые не поддерживаются. |
|
Игнорировать отношения доверия одноранговых узлов. |
Если параметр pszPolicyOID функции CertVerifyCertificateChainPolicy содержит CERT_CHAIN_POLICY_BASIC_CONSTRAINTS, этот элемент может быть равен нулю или комбинации одного или нескольких из следующих значений.
Если параметр pszPolicyOID функции CertVerifyCertificateChainPolicy содержит CERT_CHAIN_POLICY_MICROSOFT_ROOT, этот элемент может иметь нулевое или следующее значение.
pvExtraPolicyPara
Адрес структуры pszPolicyOID, которая предоставляет дополнительные условия политики действительности.
Требования
Минимальная версия клиента | Windows XP [только классические приложения] |
Минимальная версия сервера | Windows Server 2003 [только классические приложения] |
Верхняя часть | wincrypt.h |