KeyGenParameterSpec.Builder.SetAttestationChallenge(Byte[]) Metodo
Definizione
Importante
Alcune informazioni sono relative alla release non definitiva del prodotto, che potrebbe subire modifiche significative prima della release definitiva. Microsoft non riconosce alcuna garanzia, espressa o implicita, in merito alle informazioni qui fornite.
Imposta se verrà generato un certificato di attestazione per questa coppia di chiavi e quale valore della richiesta di verifica verrà inserito nel certificato.
[Android.Runtime.Register("setAttestationChallenge", "([B)Landroid/security/keystore/KeyGenParameterSpec$Builder;", "", ApiSince=24)]
public Android.Security.Keystore.KeyGenParameterSpec.Builder SetAttestationChallenge(byte[]? attestationChallenge);
[<Android.Runtime.Register("setAttestationChallenge", "([B)Landroid/security/keystore/KeyGenParameterSpec$Builder;", "", ApiSince=24)>]
member this.SetAttestationChallenge : byte[] -> Android.Security.Keystore.KeyGenParameterSpec.Builder
Parametri
- attestationChallenge
- Byte[]
Valori restituiti
- Attributi
Commenti
Imposta se verrà generato un certificato di attestazione per questa coppia di chiavi e quale valore della richiesta di verifica verrà inserito nel certificato. La catena di certificati di attestazione può essere recuperata con java.security.KeyStore.getCertificateChain(String).
Se attestationChallenge non è Null, il certificato di chiave pubblica per questa coppia di chiavi conterrà un'estensione che descrive i dettagli della configurazione e delle autorizzazioni della chiave, incluso il valore attestationChallenge. Se la chiave è in hardware sicuro e se l'hardware sicuro supporta l'attestazione, il certificato verrà firmato da una catena di certificati rooted in una chiave CA attendibile. In caso contrario, la catena verrà radicata in un certificato non attendibile.
Lo scopo del valore della richiesta di verifica è consentire alle relying party di verificare che la chiave sia stata creata in risposta a una richiesta specifica. Se l'attestazione è desiderata, ma non è necessaria alcuna verifica, è possibile usare qualsiasi valore non Null, inclusa una matrice di byte vuota.
Se attestationChallenge è null e questa specifica viene usata per generare una coppia di chiavi asimmetrica (RSA o EC), il certificato di chiave pubblica verrà autofirmato se la chiave ha scopo KeyProperties.PURPOSE_SIGN. Se la chiave non ha scopo KeyProperties.PURPOSE_SIGN, non è possibile usare la chiave per firmare un certificato, quindi il certificato di chiave pubblica conterrà una firma segnaposto.
Le chiavi simmetriche, ad esempio chiavi AES e HMAC, non dispongono di certificati di chiave pubblica.
La sfida può essere fino a 128 byte.
Le parti di questa pagina sono modifiche basate sul lavoro creato e condiviso dalla e usati in base ai termini descritti in Creative License 2.5 Attribution License.