Lingua

SslCertificateTrust.CreateForX509Collection Metodo

Definizione

Crea un nuovo SslCertificateTrustoggetto .

public static System.Net.Security.SslCertificateTrust CreateForX509Collection(System.Security.Cryptography.X509Certificates.X509Certificate2Collection trustList, bool sendTrustInHandshake = false);
[System.Runtime.Versioning.UnsupportedOSPlatform("windows")]
public static System.Net.Security.SslCertificateTrust CreateForX509Collection(System.Security.Cryptography.X509Certificates.X509Certificate2Collection trustList, bool sendTrustInHandshake = false);
static member CreateForX509Collection : System.Security.Cryptography.X509Certificates.X509Certificate2Collection * bool -> System.Net.Security.SslCertificateTrust
[<System.Runtime.Versioning.UnsupportedOSPlatform("windows")>]
static member CreateForX509Collection : System.Security.Cryptography.X509Certificates.X509Certificate2Collection * bool -> System.Net.Security.SslCertificateTrust
Public Shared Function CreateForX509Collection (trustList As X509Certificate2Collection, Optional sendTrustInHandshake As Boolean = false) As SslCertificateTrust

Parametri

trustList
X509Certificate2Collection

Raccolta contenente i certificati attendibili.

sendTrustInHandshake
Boolean

true affinché il server invii un elenco di autorità di certificazione attendibili durante l'handshake TLS; false non inviare l'elenco.

Valori restituiti

Rappresenta un criterio di attendibilità.

Attributi

Eccezioni

sendTrustInHandshake è true e la piattaforma corrente non supporta l'invio di un elenco di autorità emittenti attendibili in handshake.

Commenti

Se l'argomento sendTrustInHandshake è true, il client può usare l'elenco di autorità di certificazione attendibili dal server per selezionare un certificato client appropriato. L'invio di un elenco di autorità emittenti attendibili non è supportato per le istanze di SslCertificateTrust create usando l'SslCertificaetTrust.CreateForX509Collection in .NET 6.

Dal .NET 7, l'elenco di autorità emittenti attendibili di invio è supportato nelle piattaforme Linux e OSX.

Avvertimento

L'elenco di ca attendibili aumenta le dimensioni del messaggio di handshake. Potrebbe anche essere visualizzato come una perdita di informazioni sulla configurazione del sistema. Per questi motivi, è consigliabile impostare sendTrustInHandshake su false.

Si applica a