KeyGenParameterSpec.Builder.SetAttestationChallenge(Byte[]) Methode
Definition
Wichtig
Einige Informationen beziehen sich auf Vorabversionen, die vor dem Release ggf. grundlegend überarbeitet werden. Microsoft übernimmt hinsichtlich der hier bereitgestellten Informationen keine Gewährleistungen, seien sie ausdrücklich oder konkludent.
Legt fest, ob für dieses Schlüsselpaar ein Nachweiszertifikat generiert wird und welcher Abfragewert in das Zertifikat eingefügt wird.
[Android.Runtime.Register("setAttestationChallenge", "([B)Landroid/security/keystore/KeyGenParameterSpec$Builder;", "", ApiSince=24)]
public Android.Security.Keystore.KeyGenParameterSpec.Builder SetAttestationChallenge(byte[]? attestationChallenge);
[<Android.Runtime.Register("setAttestationChallenge", "([B)Landroid/security/keystore/KeyGenParameterSpec$Builder;", "", ApiSince=24)>]
member this.SetAttestationChallenge : byte[] -> Android.Security.Keystore.KeyGenParameterSpec.Builder
Parameter
- attestationChallenge
- Byte[]
Gibt zurück
- Attribute
Hinweise
Legt fest, ob für dieses Schlüsselpaar ein Nachweiszertifikat generiert wird und welcher Abfragewert in das Zertifikat eingefügt wird. Die Zertifikatkette für den Nachweis kann mit java.security.KeyStore.getCertificateChain(String) abgerufen werden.
Wenn "attestationChallenge" nicht null ist, enthält das Öffentliche Schlüsselzertifikat für dieses Schlüsselpaar eine Erweiterung, die die Details der Konfiguration und Autorisierung des Schlüssels beschreibt, einschließlich des Werts "attestationChallenge". Wenn sich der Schlüssel in sicherer Hardware befindet und die sichere Hardware den Nachweis unterstützt, wird das Zertifikat von einer Kette von Zertifikaten signiert, die mit einem vertrauenswürdigen Zertifizierungsstellenschlüssel verwurzelt sind. Andernfalls wird die Kette an einem nicht vertrauenswürdigen Zertifikat gewurzelt.
Der Herausforderungswert besteht darin, vertrauenden Parteien zu ermöglichen, zu überprüfen, ob der Schlüssel als Reaktion auf eine bestimmte Anforderung erstellt wurde. Wenn der Nachweis erwünscht ist, aber keine Herausforderung erforderlich ist, können alle Nicht-Null-Werte verwendet werden, einschließlich eines leeren Bytearrays.
Wenn "attestationChallenge" null ist und diese Spezifikation verwendet wird, um ein asymmetrisches Schlüsselpaar (RSA oder EC) zu generieren, wird das Öffentliche Schlüsselzertifikat selbstsigniert, wenn der Schlüssel zwecks KeyProperties.PURPOSE_SIGN hat. Wenn der Schlüssel keinen Zweck KeyProperties.PURPOSE_SIGN hat, ist es nicht möglich, den Schlüssel zum Signieren eines Zertifikats zu verwenden, sodass das Öffentliche Schlüsselzertifikat eine Platzhaltersignatur enthält.
Symmetrische Schlüssel, z. B. AES- und HMAC-Schlüssel, verfügen nicht über Öffentliche Schlüsselzertifikate.
Die Herausforderung kann bis zu 128 Byte betragen.
Android-Referenz für android.security.keystore.KeyGenParameterSpec.Builder.setAttestationChallenge.
Teile dieser Seite sind Änderungen auf der Grundlage von Arbeiten, die von der Android Open Source Project erstellt und gemeinsam verwendet und gemäß den in der 2.5 Attribution License beschriebenen Begriffen verwendet werden.