Sprache

CertificateRevocationListBuilder.Build Methode

Definition

Erstellt eine Zertifikatsperrliste (Certificate Revocation List, CRL).

Überlädt

Name Beschreibung
Build(X509Certificate2, BigInteger, DateTimeOffset, HashAlgorithmName, RSASignaturePadding, Nullable<DateTimeOffset>)

Erstellt eine vom angegebenen Zertifikat signierte Zertifikatsperrliste (Certificate Revocation List, CRL).

Build(X500DistinguishedName, X509SignatureGenerator, BigInteger, DateTimeOffset, HashAlgorithmName, X509AuthorityKeyIdentifierExtension, Nullable<DateTimeOffset>)

Erstellt eine Zertifikatsperrliste (Certificate Revocation List, CRL).

Build(X509Certificate2, BigInteger, DateTimeOffset, HashAlgorithmName, RSASignaturePadding, Nullable<DateTimeOffset>)

Quelle:
CertificateRevocationListBuilder.Build.cs
Quelle:
CertificateRevocationListBuilder.Build.cs
Quelle:
CertificateRevocationListBuilder.Build.cs
Quelle:
CertificateRevocationListBuilder.Build.cs
Quelle:
CertificateRevocationListBuilder.Build.cs

Erstellt eine vom angegebenen Zertifikat signierte Zertifikatsperrliste (Certificate Revocation List, CRL).

public byte[] Build(System.Security.Cryptography.X509Certificates.X509Certificate2 issuerCertificate, System.Numerics.BigInteger crlNumber, DateTimeOffset nextUpdate, System.Security.Cryptography.HashAlgorithmName hashAlgorithm, System.Security.Cryptography.RSASignaturePadding? rsaSignaturePadding = default, DateTimeOffset? thisUpdate = default);
member this.Build : System.Security.Cryptography.X509Certificates.X509Certificate2 * System.Numerics.BigInteger * DateTimeOffset * System.Security.Cryptography.HashAlgorithmName * System.Security.Cryptography.RSASignaturePadding * Nullable<DateTimeOffset> -> byte[]
Public Function Build (issuerCertificate As X509Certificate2, crlNumber As BigInteger, nextUpdate As DateTimeOffset, hashAlgorithm As HashAlgorithmName, Optional rsaSignaturePadding As RSASignaturePadding = Nothing, Optional thisUpdate As Nullable(Of DateTimeOffset) = Nothing) As Byte()

Parameter

issuerCertificate
X509Certificate2

Das Zertifikat, das die Zertifizierungsstelle darstellt, die diese Zertifikatsperrliste erstellt.

crlNumber
BigInteger

Die Sequenznummer für diese CRL. Pro IETF RFC 5280 muss dieser Wert für eine bestimmte Zertifizierungsstelle immer von einer CRL auf die nächste erhöht werden.

nextUpdate
DateTimeOffset

Die neueste mögliche Zeit, bevor die Zertifizierungsstelle eine neuere CRL veröffentlicht, wird in der Regel als Ablaufdatum für diese CRL behandelt.

hashAlgorithm
HashAlgorithmName

Der Beim Signieren der CRL zu verwendende Hashalgorithmus.

rsaSignaturePadding
RSASignaturePadding

Für Zertifizierungsstellen mit RSA-Schlüsseln ist dieser Parameter erforderlich und gibt den RSA-Signaturabstandsmodus an, der beim Signieren der CRL verwendet werden soll. Für alle anderen Algorithmen wird dieser Parameter ignoriert. Der Standardwert lautet null.

thisUpdate
Nullable<DateTimeOffset>

Ein optionaler Wert, der angibt, wann diese CRL erstellt wurde oder null die aktuelle Systemzeit verwendet werden soll. Der Standardwert lautet null.

Gibt zurück

Byte[]

Ein Array, das die Bytes der signierten CRL enthält.

Ausnahmen

issuerCertificate ist null.

-oder-

hashAlgorithm hat null den Wert von Name.

issuerCertificate verfügt nicht über einen zugeordneten privaten Schlüssel.

-oder-

issuerCertificate verwendet einen Algorithmus für öffentliche Schlüssel, der unbekannt ist oder von dieser Implementierung nicht unterstützt wird.

-oder-

issuerCertificate verfügt nicht über eine Erweiterung "Basic Constraints".

-oder-

issuerCertificate verfügt über eine Erweiterung für einfache Einschränkungen, die angibt, dass es sich nicht um ein gültiges Zertifikat einer Zertifizierungsstelle handelt.

-oder-

issuerCertificate verfügt über eine Schlüsselverwendungserweiterung, die die CrlSign Verwendung fehlt.

-oder-

issuerCertificatehat einen privaten RSA-Schlüssel, ist rsaSignaturePaddingaber null .

-oder-

issuerCertificate hat einen unbekannten Schlüsselalgorithmus.

-oder-

nextUpdate ist älter als thisUpdate.

-oder-

hashAlgorithm hat die leere Zeichenfolge als Wert von Name.

-oder-

rsaSignaturePadding wurde nicht erkannt.

crlNumber ist negativ.

Fehler beim Signieren.

Gilt für:

Build(X500DistinguishedName, X509SignatureGenerator, BigInteger, DateTimeOffset, HashAlgorithmName, X509AuthorityKeyIdentifierExtension, Nullable<DateTimeOffset>)

Quelle:
CertificateRevocationListBuilder.Build.cs
Quelle:
CertificateRevocationListBuilder.Build.cs
Quelle:
CertificateRevocationListBuilder.Build.cs
Quelle:
CertificateRevocationListBuilder.Build.cs
Quelle:
CertificateRevocationListBuilder.Build.cs

Erstellt eine Zertifikatsperrliste (Certificate Revocation List, CRL).

public byte[] Build(System.Security.Cryptography.X509Certificates.X500DistinguishedName issuerName, System.Security.Cryptography.X509Certificates.X509SignatureGenerator generator, System.Numerics.BigInteger crlNumber, DateTimeOffset nextUpdate, System.Security.Cryptography.HashAlgorithmName hashAlgorithm, System.Security.Cryptography.X509Certificates.X509AuthorityKeyIdentifierExtension authorityKeyIdentifier, DateTimeOffset? thisUpdate = default);
member this.Build : System.Security.Cryptography.X509Certificates.X500DistinguishedName * System.Security.Cryptography.X509Certificates.X509SignatureGenerator * System.Numerics.BigInteger * DateTimeOffset * System.Security.Cryptography.HashAlgorithmName * System.Security.Cryptography.X509Certificates.X509AuthorityKeyIdentifierExtension * Nullable<DateTimeOffset> -> byte[]
Public Function Build (issuerName As X500DistinguishedName, generator As X509SignatureGenerator, crlNumber As BigInteger, nextUpdate As DateTimeOffset, hashAlgorithm As HashAlgorithmName, authorityKeyIdentifier As X509AuthorityKeyIdentifierExtension, Optional thisUpdate As Nullable(Of DateTimeOffset) = Nothing) As Byte()

Parameter

issuerName
X500DistinguishedName

Der Antragstellername des Zertifikats für die Zertifizierungsstelle, die diese CRL ausgibt.

generator
X509SignatureGenerator

Ein Signaturgenerator zum Erstellen der Zertifizierungsstellensignatur für diese CRL.

crlNumber
BigInteger

Die Sequenznummer für diese CRL. Pro IETF RFC 5280 muss dieser Wert für eine bestimmte Zertifizierungsstelle immer von einer CRL auf die nächste erhöht werden.

nextUpdate
DateTimeOffset

Die neueste mögliche Zeit, bevor die Zertifizierungsstelle eine neuere CRL veröffentlicht, wird in der Regel als Ablaufdatum für diese CRL behandelt.

hashAlgorithm
HashAlgorithmName

Der Beim Signieren der CRL zu verwendende Hashalgorithmus.

authorityKeyIdentifier
X509AuthorityKeyIdentifierExtension

Der In diesem CRL zu verwendende Autoritätsschlüsselbezeichner, der das Zertifizierungsstellenzertifikat identifiziert.

thisUpdate
Nullable<DateTimeOffset>

Ein optionaler Wert, der angibt, wann diese CRL erstellt wurde oder null die aktuelle Systemzeit verwendet werden soll. Der Standardwert lautet null.

Gibt zurück

Byte[]

Ein Array, das die Bytes der signierten CRL enthält.

Ausnahmen

issuerName, generatoroder authorityKeyIdentifier ist .null

-oder-

hashAlgorithm hat null den Wert von Name.

nextUpdate ist älter als thisUpdate.

-oder-

hashAlgorithm hat die leere Zeichenfolge als Wert von Name.

crlNumber ist negativ.

Fehler beim Signieren.

Gilt für: