CertificateRevocationListBuilder.Build Methode
Definition
Wichtig
Einige Informationen beziehen sich auf Vorabversionen, die vor dem Release ggf. grundlegend überarbeitet werden. Microsoft übernimmt hinsichtlich der hier bereitgestellten Informationen keine Gewährleistungen, seien sie ausdrücklich oder konkludent.
Erstellt eine Zertifikatsperrliste (Certificate Revocation List, CRL).
Überlädt
| Name | Beschreibung |
|---|---|
| Build(X509Certificate2, BigInteger, DateTimeOffset, HashAlgorithmName, RSASignaturePadding, Nullable<DateTimeOffset>) |
Erstellt eine vom angegebenen Zertifikat signierte Zertifikatsperrliste (Certificate Revocation List, CRL). |
| Build(X500DistinguishedName, X509SignatureGenerator, BigInteger, DateTimeOffset, HashAlgorithmName, X509AuthorityKeyIdentifierExtension, Nullable<DateTimeOffset>) |
Erstellt eine Zertifikatsperrliste (Certificate Revocation List, CRL). |
Build(X509Certificate2, BigInteger, DateTimeOffset, HashAlgorithmName, RSASignaturePadding, Nullable<DateTimeOffset>)
Erstellt eine vom angegebenen Zertifikat signierte Zertifikatsperrliste (Certificate Revocation List, CRL).
public byte[] Build(System.Security.Cryptography.X509Certificates.X509Certificate2 issuerCertificate, System.Numerics.BigInteger crlNumber, DateTimeOffset nextUpdate, System.Security.Cryptography.HashAlgorithmName hashAlgorithm, System.Security.Cryptography.RSASignaturePadding? rsaSignaturePadding = default, DateTimeOffset? thisUpdate = default);
member this.Build : System.Security.Cryptography.X509Certificates.X509Certificate2 * System.Numerics.BigInteger * DateTimeOffset * System.Security.Cryptography.HashAlgorithmName * System.Security.Cryptography.RSASignaturePadding * Nullable<DateTimeOffset> -> byte[]
Public Function Build (issuerCertificate As X509Certificate2, crlNumber As BigInteger, nextUpdate As DateTimeOffset, hashAlgorithm As HashAlgorithmName, Optional rsaSignaturePadding As RSASignaturePadding = Nothing, Optional thisUpdate As Nullable(Of DateTimeOffset) = Nothing) As Byte()
Parameter
- issuerCertificate
- X509Certificate2
Das Zertifikat, das die Zertifizierungsstelle darstellt, die diese Zertifikatsperrliste erstellt.
- crlNumber
- BigInteger
Die Sequenznummer für diese CRL. Pro IETF RFC 5280 muss dieser Wert für eine bestimmte Zertifizierungsstelle immer von einer CRL auf die nächste erhöht werden.
- nextUpdate
- DateTimeOffset
Die neueste mögliche Zeit, bevor die Zertifizierungsstelle eine neuere CRL veröffentlicht, wird in der Regel als Ablaufdatum für diese CRL behandelt.
- hashAlgorithm
- HashAlgorithmName
Der Beim Signieren der CRL zu verwendende Hashalgorithmus.
- rsaSignaturePadding
- RSASignaturePadding
Für Zertifizierungsstellen mit RSA-Schlüsseln ist dieser Parameter erforderlich und gibt den RSA-Signaturabstandsmodus an, der beim Signieren der CRL verwendet werden soll.
Für alle anderen Algorithmen wird dieser Parameter ignoriert.
Der Standardwert lautet null.
- thisUpdate
- Nullable<DateTimeOffset>
Ein optionaler Wert, der angibt, wann diese CRL erstellt wurde oder null die aktuelle Systemzeit verwendet werden soll.
Der Standardwert lautet null.
Gibt zurück
Ein Array, das die Bytes der signierten CRL enthält.
Ausnahmen
issuerCertificate verfügt nicht über einen zugeordneten privaten Schlüssel.
-oder-
issuerCertificate verwendet einen Algorithmus für öffentliche Schlüssel, der unbekannt ist oder von dieser Implementierung nicht unterstützt wird.
-oder-
issuerCertificate verfügt nicht über eine Erweiterung "Basic Constraints".
-oder-
issuerCertificate verfügt über eine Erweiterung für einfache Einschränkungen, die angibt, dass es sich nicht um ein gültiges Zertifikat einer Zertifizierungsstelle handelt.
-oder-
issuerCertificate verfügt über eine Schlüsselverwendungserweiterung, die die CrlSign Verwendung fehlt.
-oder-
issuerCertificatehat einen privaten RSA-Schlüssel, ist rsaSignaturePaddingaber null .
-oder-
issuerCertificate hat einen unbekannten Schlüsselalgorithmus.
-oder-
nextUpdate ist älter als thisUpdate.
-oder-
hashAlgorithm hat die leere Zeichenfolge als Wert von Name.
-oder-
rsaSignaturePadding wurde nicht erkannt.
crlNumber ist negativ.
Fehler beim Signieren.
Gilt für:
Build(X500DistinguishedName, X509SignatureGenerator, BigInteger, DateTimeOffset, HashAlgorithmName, X509AuthorityKeyIdentifierExtension, Nullable<DateTimeOffset>)
Erstellt eine Zertifikatsperrliste (Certificate Revocation List, CRL).
public byte[] Build(System.Security.Cryptography.X509Certificates.X500DistinguishedName issuerName, System.Security.Cryptography.X509Certificates.X509SignatureGenerator generator, System.Numerics.BigInteger crlNumber, DateTimeOffset nextUpdate, System.Security.Cryptography.HashAlgorithmName hashAlgorithm, System.Security.Cryptography.X509Certificates.X509AuthorityKeyIdentifierExtension authorityKeyIdentifier, DateTimeOffset? thisUpdate = default);
member this.Build : System.Security.Cryptography.X509Certificates.X500DistinguishedName * System.Security.Cryptography.X509Certificates.X509SignatureGenerator * System.Numerics.BigInteger * DateTimeOffset * System.Security.Cryptography.HashAlgorithmName * System.Security.Cryptography.X509Certificates.X509AuthorityKeyIdentifierExtension * Nullable<DateTimeOffset> -> byte[]
Public Function Build (issuerName As X500DistinguishedName, generator As X509SignatureGenerator, crlNumber As BigInteger, nextUpdate As DateTimeOffset, hashAlgorithm As HashAlgorithmName, authorityKeyIdentifier As X509AuthorityKeyIdentifierExtension, Optional thisUpdate As Nullable(Of DateTimeOffset) = Nothing) As Byte()
Parameter
- issuerName
- X500DistinguishedName
Der Antragstellername des Zertifikats für die Zertifizierungsstelle, die diese CRL ausgibt.
- generator
- X509SignatureGenerator
Ein Signaturgenerator zum Erstellen der Zertifizierungsstellensignatur für diese CRL.
- crlNumber
- BigInteger
Die Sequenznummer für diese CRL. Pro IETF RFC 5280 muss dieser Wert für eine bestimmte Zertifizierungsstelle immer von einer CRL auf die nächste erhöht werden.
- nextUpdate
- DateTimeOffset
Die neueste mögliche Zeit, bevor die Zertifizierungsstelle eine neuere CRL veröffentlicht, wird in der Regel als Ablaufdatum für diese CRL behandelt.
- hashAlgorithm
- HashAlgorithmName
Der Beim Signieren der CRL zu verwendende Hashalgorithmus.
- authorityKeyIdentifier
- X509AuthorityKeyIdentifierExtension
Der In diesem CRL zu verwendende Autoritätsschlüsselbezeichner, der das Zertifizierungsstellenzertifikat identifiziert.
- thisUpdate
- Nullable<DateTimeOffset>
Ein optionaler Wert, der angibt, wann diese CRL erstellt wurde oder null die aktuelle Systemzeit verwendet werden soll.
Der Standardwert lautet null.
Gibt zurück
Ein Array, das die Bytes der signierten CRL enthält.
Ausnahmen
issuerName, generatoroder authorityKeyIdentifier ist .null
-oder-
hashAlgorithm hat null den Wert von Name.
nextUpdate ist älter als thisUpdate.
-oder-
hashAlgorithm hat die leere Zeichenfolge als Wert von Name.
crlNumber ist negativ.
Fehler beim Signieren.