Lingua

KeyGenParameterSpec.Builder.SetAttestationChallenge(Byte[]) Metodo

Definizione

Imposta se verrà generato un certificato di attestazione per questa coppia di chiavi e quale valore della richiesta di verifica verrà inserito nel certificato.

[Android.Runtime.Register("setAttestationChallenge", "([B)Landroid/security/keystore/KeyGenParameterSpec$Builder;", "", ApiSince=24)]
public Android.Security.Keystore.KeyGenParameterSpec.Builder SetAttestationChallenge(byte[]? attestationChallenge);
[<Android.Runtime.Register("setAttestationChallenge", "([B)Landroid/security/keystore/KeyGenParameterSpec$Builder;", "", ApiSince=24)>]
member this.SetAttestationChallenge : byte[] -> Android.Security.Keystore.KeyGenParameterSpec.Builder

Parametri

attestationChallenge
Byte[]

Valori restituiti

Attributi

Commenti

Imposta se verrà generato un certificato di attestazione per questa coppia di chiavi e quale valore della richiesta di verifica verrà inserito nel certificato. La catena di certificati di attestazione può essere recuperata con java.security.KeyStore.getCertificateChain(String).

Se attestationChallenge non è Null, il certificato di chiave pubblica per questa coppia di chiavi conterrà un'estensione che descrive i dettagli della configurazione e delle autorizzazioni della chiave, incluso il valore attestationChallenge. Se la chiave è in hardware sicuro e se l'hardware sicuro supporta l'attestazione, il certificato verrà firmato da una catena di certificati rooted in una chiave CA attendibile. In caso contrario, la catena verrà radicata in un certificato non attendibile.

Lo scopo del valore della richiesta di verifica è consentire alle relying party di verificare che la chiave sia stata creata in risposta a una richiesta specifica. Se l'attestazione è desiderata, ma non è necessaria alcuna verifica, è possibile usare qualsiasi valore non Null, inclusa una matrice di byte vuota.

Se attestationChallenge è null e questa specifica viene usata per generare una coppia di chiavi asimmetrica (RSA o EC), il certificato di chiave pubblica verrà autofirmato se la chiave ha scopo KeyProperties.PURPOSE_SIGN. Se la chiave non ha scopo KeyProperties.PURPOSE_SIGN, non è possibile usare la chiave per firmare un certificato, quindi il certificato di chiave pubblica conterrà una firma segnaposto.

Le chiavi simmetriche, ad esempio chiavi AES e HMAC, non dispongono di certificati di chiave pubblica.

La sfida può essere fino a 128 byte.

Informazioni di riferimento su Android per android.security.keystore.KeyGenParameterSpec.Builder.setAttestationChallenge.

Le parti di questa pagina sono modifiche basate sul lavoro creato e condiviso dalla e usati in base ai termini descritti in Creative License 2.5 Attribution License.

Si applica a