CryptDecodeObject 函数 (wincrypt.h)

CryptDecodeObject 函数解码由 lpszStructType 参数指示的类型结构。 建议使用 CryptDecodeObjectEx 作为执行相同函数的 API,并显著提高性能。

语法

BOOL CryptDecodeObject(
  [in]      DWORD      dwCertEncodingType,
  [in]      LPCSTR     lpszStructType,
  [in]      const BYTE *pbEncoded,
  [in]      DWORD      cbEncoded,
  [in]      DWORD      dwFlags,
  [out]     void       *pvStructInfo,
  [in, out] DWORD      *pcbStructInfo
);

参数

[in] dwCertEncodingType

使用的编码类型。 始终可以通过将证书和 消息编码类型 与按位 OR 操作结合使用来指定它们,如以下示例所示:

X509_ASN_ENCODING |PKCS_7_ASN_ENCODING

当前定义的编码类型为:

  • X509_ASN_ENCODING
  • PKCS_7_ASN_ENCODING
注意 需要证书或 消息编码类型 。 X509_ASN_ENCODING为默认值。 如果指示了该类型,则使用该类型。 否则,如果指示PKCS7_ASN_ENCODING类型,则使用该类型。
 

[in] lpszStructType

指向定义结构类型的 OID 的指针。 如果 lpszStructType 参数的高序字为零,则低序字将指定指定结构的类型的整数标识符。 否则,此参数是指向以 null 结尾的字符串的长指针。

有关对象标识符字符串、其预定义常量和相应结构的详细信息,请参阅 CryptEncodeObject 和 CryptDecodeObject 的常量

[in] pbEncoded

指向要解码的编码结构的指针。

[in] cbEncoded

pbEncoded 指向的字节数。

[in] dwFlags

定义了以下标志。 它们可以与按位 OR 运算组合使用。

含义
CRYPT_DECODE_NOCOPY_FLAG
可以设置此标志以指示已启用“无复制”优化。 此优化(如果适用)更新 pvStructInfo 参数以指向驻留在 pbEncoded 内的内容,而不是创建内容的副本并将其追加到 pvStructInfo。 对于适用情况,调用应用程序需要分配较少的内存,并且执行速度更快,因为未进行复制。 请注意,执行“无复制”解码时的折衷是,在释放 pvStructInfo 之前,无法释放 pbEncoded
CRYPT_UNICODE_NAME_DECODE_DISABLE_IE4_UTF8_FLAG
当解码X509_UNICODE_NAME、X509_UNICODE_NAME_VALUE或X509_UNICODE_ANY_STRING时,此标志适用。 默认情况下,CERT_RDN_T61_STRING编码值最初解码为 UTF8。 如果 UTF8 解码失败,则值将解码为 8 位字符。 如果设置了此标志,它将跳过将值解码为 UTF8 的初始尝试,并将值解码为 8 位字符。
CRYPT_DECODE_TO_BE_SIGNED_FLAG
默认情况下, pbEncoded 指向的缓冲区的内容包括已签名的内容和签名。 如果设置了此标志,则缓冲区仅包含“待签名”内容。 此标志适用于X509_CERT_TO_BE_SIGNED、X509_CERT_CRL_TO_BE_SIGNED、X509_CRT_REQUEST_TO_BE_SIGNED和X509_KEYGEN_REQUEST_TO_BE_SIGNED对象。
CRYPT_DECODE_SHARE_OID_STRING_FLAG
设置此标志后,OID 字符串将在 Crypt32.dll 中分配并共享,而不是复制到返回的数据结构中。 如果在卸载调用方之前未卸载 Crypt32.dll,则可以设置此标志。
CRYPT_DECODE_NO_SIGNATURE_BYTE_REVERSAL_FLAG
默认情况下,签名字节是反向的。 如果设置了此标志,则会禁止此字节反转。

[out] pvStructInfo

指向要接收解码结构的缓冲区的指针。 当指定的缓冲区不够大,无法接收解码结构时,函数将设置ERROR_MORE_DATA代码,并将所需的缓冲区大小(以字节为单位)存储在 由ERROR_MORE_DATA所指向的变量中。

此参数可以为 NULL ,用于检索此信息的大小以进行内存分配。 有关详细信息,请参阅 检索长度未知的数据

[in, out] pcbStructInfo

指向 DWORD 值的指针,该值指定 pvStructInfo 参数指向的缓冲区的大小(以字节为单位)。 函数返回时,此 DWORD 值包含复制到 pvStructInfo 的解码数据的大小。 由板结构Info 指向的变量中包含的大小可以指示大于已解码结构的大小,因为解码结构可以包含指向其他结构的指针。 此大小是所指向的解码结构和其他结构所需的大小之和。

注意 处理缓冲区中返回的数据时,应用程序必须使用返回的数据的实际大小。 实际大小可以略小于输入时指定的缓冲区的大小。 (输入时,缓冲区大小通常指定得足够大,以确保最大的输出数据适合 buffer。) 输出时,此参数指向的变量将更新,以反映复制到缓冲区的数据的实际大小。
 

返回值

如果函数成功,则返回值为非零 (TRUE) 。

如果函数失败,则返回值为零, (FALSE) 。 有关扩展的错误信息,请调用 GetLastError。 下表列出了一些可能的错误代码。

返回代码 说明
CRYPT_E_BAD_ENCODE
解码时遇到错误。
ERROR_FILE_NOT_FOUND
找不到指定 dwCertEncodingTypelpszStructType 的解码函数
ERROR_MORE_DATA
如果 pvStructInfo 参数指定的缓冲区不够大,无法容纳返回的数据,则函数将设置ERROR_MORE_DATA代码,并将所需的缓冲区大小(以字节为单位)存储在 由ERROR_MORE_DATA指向的变量中。
 

如果函数失败, GetLastError 可能会返回 抽象语法表示法 One (ASN.1) 编码/解码错误。 有关这些错误的信息,请参阅 ASN.1 编码/解码返回值

注解

使用首选 CryptEncodeObjectEx 函数对加密对象进行编码时,将包含终止 NULL 字符。 解码时,使用首选 CryptDecodeObjectEx 函数时,不会保留终止 NULL 字符。

示例

有关使用此函数的示例,请参阅 示例 C 程序:ASN.1 编码和解码

要求

   
最低受支持的客户端 Windows XP [桌面应用 | UWP 应用]
最低受支持的服务器 Windows Server 2003 [桌面应用 | UWP 应用]
目标平台 Windows
标头 wincrypt.h
Library Crypt32.lib
DLL Crypt32.dll

另请参阅

CryptDecodeObjectEx

CryptEncodeObject

对象编码和解码函数