語言

KeyGenParameterSpec.Builder.SetAttestationChallenge(Byte[]) 方法

定義

設定是否會為此金鑰對產生證明證書,以及在證書中放置何種挑戰值。

[Android.Runtime.Register("setAttestationChallenge", "([B)Landroid/security/keystore/KeyGenParameterSpec$Builder;", "", ApiSince=24)]
public Android.Security.Keystore.KeyGenParameterSpec.Builder SetAttestationChallenge(byte[]? attestationChallenge);
[<Android.Runtime.Register("setAttestationChallenge", "([B)Landroid/security/keystore/KeyGenParameterSpec$Builder;", "", ApiSince=24)>]
member this.SetAttestationChallenge : byte[] -> Android.Security.Keystore.KeyGenParameterSpec.Builder

參數

attestationChallenge
Byte[]

傳回

屬性

備註

設定是否會為此金鑰對產生證明證書,以及在證書中放置何種挑戰值。 證明憑證鏈可透過 java.security.KeyStore.getCertificateChain(String) 取得。

若 attestationChallenge 非空,該金鑰對的公鑰憑證將包含一個擴充,描述金鑰的配置與授權細節,包括 attestationChallenge 值。 如果金鑰位於安全硬體中,且安全硬體支援認證,憑證將由一串根根植於可信 CA 金鑰的憑證鏈簽署。 否則鏈條會根於不受信任的憑證。

挑戰值的目的是讓依賴方能驗證該金鑰是針對特定請求而產生的。 若需要證明但無需挑戰,則可使用任何非空值,包括空位元組陣列。

若 attestationChallenge 為空,且使用此規格產生非對稱(RSA 或 EC)金鑰對,則公鑰憑證若有目的KeyProperties.PURPOSE_SIGN,則會自簽。 如果金鑰沒有KeyProperties.PURPOSE_SIGN目的,就無法用該金鑰簽署憑證,因此公鑰憑證會包含佔位符簽名。

對稱金鑰,如 AES 和 HMAC 金鑰,則沒有公鑰憑證。

挑戰可能高達128位元組。

Android 參考資料。android.security.keystore.KeyGenParameterSpec.Builder.setAttestationChallenge

本頁部分內容為基於 Open Source Project 所創建與分享的作品,並依授權條款所描述的使用進行修改。

適用於