IX509CertificateRequestPkcs10::InitializeDecode 方法 (certenroll.h)
InitializeDecode 方法會譯碼現有的已簽署或未簽署 PKCS #10 憑證要求,並使用它來初始化新的 PKCS #10 要求物件。 現有的要求包含在位元組陣列中,其已使用 可辨別編碼規則 (DER) 編碼,如抽象語法表示法一 (ASN.1) 標準所定義。 位元組陣列是以純二進位序列或 Unicode 編碼的字串表示。
語法
HRESULT InitializeDecode(
[in] BSTR strEncodedData,
[in] EncodingType Encoding
);
參數
[in] strEncodedData
包含 DER 編碼要求的 BSTR 變數。 如需詳細資訊,請參閱<備註>。
[in] Encoding
EncodingType 列舉值,指定套用至包含 DER 編碼要求的輸入字串的 Unicode 編碼類型。 預設值為 XCN_CRYPT_STRING_BASE64。
傳回值
如果函式成功,函式會傳回 S_OK。
如果函式失敗,它會傳回 HRESULT 值,指出錯誤。 可能的值包括 (但不限於) 下表中的這些值。 如需常見錯誤碼的清單,請參閱 一般 HRESULT 值。
傳回碼/值 | Description |
---|---|
|
憑證要求對象已經初始化。 |
備註
InitializeDecode 方法會譯碼現有的 PKCS #10 要求,並使用擷取的資訊來初始化新要求物件的下列集合:
- 空 的 ICryptAttributes 集合。
- 空 的 IX509Extensions 集合。
- 要從新要求隱藏之屬性和延伸模組 OID 的空 IObjectIds 集合。
方法也:
- 將譯碼的延伸模組新增至 IX509Extensions 集合。
- 將譯碼的屬性新增至 ICryptAttributes 集合。
- 使用譯碼的重要延伸模組設定 CriticalExtensions 屬性。
- 設定 ClientId 屬性。
- 設定 TemplateObjectId 屬性。
根據預設, InitializeDecode 方法會假設要譯碼的憑證要求適用於使用者。 從 Windows 8 和 Windows Server 2012 開始,您可以變更此預設行為。 建立 IX509CertificateRequestPkcs10 介面的實例之後,請將 Encoding 參數設定為 XCN_CRYPT_STRING_BINARY,並將 strEncodedData 參數設定為下列其中一個值,以呼叫 InitializeDecode:
值 | Description |
---|---|
L“ContextMachine” | 編碼的憑證要求適用於計算機。 |
L“ContextUser” | 編碼的憑證要求適用於使用者。 |
L“ContextAdministratorForceMachine” | 系統管理員代表計算機要求編碼的憑證。 |
然後,使用 strEncodedData 自變數中的編碼憑證集,再次呼叫 InitializeDecode 方法。
規格需求
需求 | 值 |
---|---|
最低支援的用戶端 | Windows Vista [僅限傳統型應用程式] |
最低支援的伺服器 | Windows Server 2008 [僅限傳統型應用程式] |
目標平台 | Windows |
標頭 | certenroll.h |
Dll | CertEnroll.dll |