KeyGenParameterSpec.Builder.SetAttestationChallenge(Byte[]) 方法
定義
重要
部分資訊涉及發行前產品,在發行之前可能會有大幅修改。 Microsoft 對此處提供的資訊,不做任何明確或隱含的瑕疵擔保。
設定是否會為此金鑰對產生證明證書,以及在證書中放置何種挑戰值。
[Android.Runtime.Register("setAttestationChallenge", "([B)Landroid/security/keystore/KeyGenParameterSpec$Builder;", "", ApiSince=24)]
public Android.Security.Keystore.KeyGenParameterSpec.Builder SetAttestationChallenge(byte[]? attestationChallenge);
[<Android.Runtime.Register("setAttestationChallenge", "([B)Landroid/security/keystore/KeyGenParameterSpec$Builder;", "", ApiSince=24)>]
member this.SetAttestationChallenge : byte[] -> Android.Security.Keystore.KeyGenParameterSpec.Builder
參數
- attestationChallenge
- Byte[]
傳回
- 屬性
備註
設定是否會為此金鑰對產生證明證書,以及在證書中放置何種挑戰值。 證明憑證鏈可透過 java.security.KeyStore.getCertificateChain(String) 取得。
若 attestationChallenge 非空,該金鑰對的公鑰憑證將包含一個擴充,描述金鑰的配置與授權細節,包括 attestationChallenge 值。 如果金鑰位於安全硬體中,且安全硬體支援認證,憑證將由一串根根植於可信 CA 金鑰的憑證鏈簽署。 否則鏈條會根於不受信任的憑證。
挑戰值的目的是讓依賴方能驗證該金鑰是針對特定請求而產生的。 若需要證明但無需挑戰,則可使用任何非空值,包括空位元組陣列。
若 attestationChallenge 為空,且使用此規格產生非對稱(RSA 或 EC)金鑰對,則公鑰憑證若有目的KeyProperties.PURPOSE_SIGN,則會自簽。 如果金鑰沒有KeyProperties.PURPOSE_SIGN目的,就無法用該金鑰簽署憑證,因此公鑰憑證會包含佔位符簽名。
對稱金鑰,如 AES 和 HMAC 金鑰,則沒有公鑰憑證。
挑戰可能高達128位元組。
Android 參考資料。android.security.keystore.KeyGenParameterSpec.Builder.setAttestationChallenge
本頁部分內容為基於 Open Source Project 所創建與分享的作品,並依授權條款所描述的使用進行修改。