IdentityCredential.AuthKeysNeedingCertification Propriété
Définition
Important
Certaines informations portent sur la préversion du produit qui est susceptible d’être en grande partie modifiée avant sa publication. Microsoft exclut toute garantie, expresse ou implicite, concernant les informations fournies ici.
Obtient une collection de clés d’authentification dynamique qui nécessitent une certification.
public abstract System.Collections.Generic.ICollection<Java.Security.Cert.X509Certificate> AuthKeysNeedingCertification { [Android.Runtime.Register("getAuthKeysNeedingCertification", "()Ljava/util/Collection;", "GetGetAuthKeysNeedingCertificationHandler", ApiSince=30)] get; }
[<get: Android.Runtime.Register("getAuthKeysNeedingCertification", "()Ljava/util/Collection;", "GetGetAuthKeysNeedingCertificationHandler", ApiSince=30)>]
member this.AuthKeysNeedingCertification : System.Collections.Generic.ICollection<Java.Security.Cert.X509Certificate>
Valeur de propriété
Collection de certificats X.509 pour les clés d’authentification dynamique qui ont besoin de la certification de l’émetteur. Cette valeur ne peut pas être null.
- Attributs
Remarques
Cette méthode est déconseillée. Utilisez java.security.KeyStore avec le magasin de clés soutenu par le matériel Android à la place.
Obtient une collection de clés d’authentification dynamique qui nécessitent une certification.
Lorsqu’il n’y a pas suffisamment de clés d’authentification dynamique certifiées, soit parce que le nombre de clés a été augmenté, soit parce qu’une ou plusieurs clés ont atteint leur nombre d’utilisations ou si une clé est trop proche de sa date d’expiration, cette méthode génère des clés de remplacement et des certificats et les retourne pour la certification de l’émetteur. Les certificats d’émetteur et les données d’authentification statique associées doivent ensuite être remis aux informations d’identification de l’identité à l’aide de storeStaticAuthenticationData(X509Certificate,byte[]). La partie privée de chaque clé d’authentification ne laisse jamais de matériel sécurisé.
Chaque certificat X.509 est signé par CredentialKey. La chaîne de certificats pour CredentialKey peut être obtenue à l’aide de la méthode getCredentialKeyCertificateChain().
Si l’implémentation est une version de fonctionnalité 202101 ou ultérieure, chaque certificat X.509 contient une extension X.509 à OID 1.3.6.1.4.11129.2.1.26 qui contient une chaîne OCTET codée DER avec les octets du CBOR avec le CDDL suivant :
ProofOfBinding = [
"ProofOfBinding",
bstr, // Contains SHA-256(ProofOfProvisioning)
]
Ce CBOR permet à un émetteur de déterminer l’état exact des informations d’identification dont il retourne les données signées par l’émetteur.
Consultez PackageManager.FEATURE_IDENTITY_CREDENTIAL_HARDWARE pour connaître les versions connues des fonctionnalités.
Référence Android pour android.security.identity.IdentityCredential.getAuthKeysNeedingCertification.
Les parties de cette page sont des modifications basées sur le travail créé et partagé par Android Open Source et utilisées en fonction des termes décrits dans la Creative Commons 2.5 Attribution License.