Langue

KeyGenParameterSpec.Builder.SetAttestationChallenge(Byte[]) Méthode

Définition

Définit si un certificat d’attestation sera généré pour cette paire de clés et quelle valeur de défi sera placée dans le certificat.

[Android.Runtime.Register("setAttestationChallenge", "([B)Landroid/security/keystore/KeyGenParameterSpec$Builder;", "", ApiSince=24)]
public Android.Security.Keystore.KeyGenParameterSpec.Builder SetAttestationChallenge(byte[]? attestationChallenge);
[<Android.Runtime.Register("setAttestationChallenge", "([B)Landroid/security/keystore/KeyGenParameterSpec$Builder;", "", ApiSince=24)>]
member this.SetAttestationChallenge : byte[] -> Android.Security.Keystore.KeyGenParameterSpec.Builder

Paramètres

attestationChallenge
Byte[]

Retours

Attributs

Remarques

Définit si un certificat d’attestation sera généré pour cette paire de clés et quelle valeur de défi sera placée dans le certificat. La chaîne de certificats d’attestation peut être récupérée avec java.security.KeyStore.getCertificateChain(String).

Si attestationChallenge n’est pas null, le certificat de clé publique de cette paire de clés contient une extension qui décrit les détails de la configuration et des autorisations de la clé, y compris la valeur attestationChallenge. Si la clé est en matériel sécurisé et si le matériel sécurisé prend en charge l’attestation, le certificat est signé par une chaîne de certificats rootée à une clé d’autorité de certification fiable. Sinon, la chaîne est rooté à un certificat non approuvé.

L’objectif de la valeur de défi est de permettre aux parties de confiance de vérifier que la clé a été créée en réponse à une demande spécifique. Si l’attestation est souhaitée, mais qu’aucun défi n’est nécessaire, toute valeur non null peut être utilisée, y compris un tableau d’octets vide.

Si attestationChallenge a la valeur Null et que cette spécification est utilisée pour générer une paire de clés asymétrique (RSA ou EC), le certificat de clé publique est auto-signé si la clé a un objectif KeyProperties.PURPOSE_SIGN. Si la clé n’a pas d’objectif KeyProperties.PURPOSE_SIGN, il n’est pas possible d’utiliser la clé pour signer un certificat. Par conséquent, le certificat de clé publique contiendra une signature d’espace réservé.

Les clés symétriques, telles que les clés AES et HMAC, n’ont pas de certificats de clé publique.

Le défi peut atteindre 128 octets.

Référence Android pour android.security.keystore.KeyGenParameterSpec.Builder.setAttestationChallenge.

Les parties de cette page sont des modifications basées sur le travail créé et partagé par Android Open Source et utilisées en fonction des termes décrits dans la Creative Commons 2.5 Attribution License.

S’applique à