語言

KeyContainerPermissionFlags 列舉

定義

警告

Code Access Security is not supported or honored by the runtime.

指定允許的金鑰容器存取類型。

此列舉支援其成員值的位元組合。

public enum class KeyContainerPermissionFlags
[System.Obsolete("Code Access Security is not supported or honored by the runtime.", DiagnosticId="SYSLIB0003", UrlFormat="https://aka.ms/dotnet-warnings/{0}")]
public enum KeyContainerPermissionFlags
[System.Flags]
[System.Runtime.InteropServices.ComVisible(true)]
[System.Serializable]
public enum KeyContainerPermissionFlags
public enum KeyContainerPermissionFlags
[<System.Obsolete("Code Access Security is not supported or honored by the runtime.", DiagnosticId="SYSLIB0003", UrlFormat="https://aka.ms/dotnet-warnings/{0}")>]
type KeyContainerPermissionFlags = 
[<System.Flags>]
[<System.Runtime.InteropServices.ComVisible(true)>]
[<System.Serializable>]
type KeyContainerPermissionFlags = 
type KeyContainerPermissionFlags = 
Public Enum KeyContainerPermissionFlags
繼承
KeyContainerPermissionFlags
屬性

欄位

名稱 值 Description
NoFlags 0

無法使用鑰匙容器。

Create 1

建立一個金鑰容器。

建立金鑰容器也會在磁碟上建立檔案。 任何建立的金鑰容器在不再使用時都必須移除,這點非常重要。

Open 2

打開一個金鑰容器並使用公鑰。

Open 不允許使用私鑰簽署或解密檔案,但允許使用者驗證檔案簽章並加密檔案。 只有金鑰擁有者能利用私鑰解密這些檔案。

Delete 4

刪除一個金鑰容器。

刪除金鑰容器可能構成阻斷服務攻擊,因為它阻止使用該金鑰加密或簽署的檔案。 因此,刪除是一種特權操作。

Import 16

將金鑰匯入金鑰容器。

匯入金鑰的能力可能和刪除容器一樣有害,因為將金鑰匯入命名金鑰容器會取代現有金鑰。

Export 32

從金鑰容器匯出金鑰。

匯出金鑰的能力可能有害,因為它會移除金鑰的排他性。

Sign 256

用金鑰簽署檔案。

能夠簽署檔案的能力可能有害,因為它可能讓使用者使用另一位使用者的金鑰簽署檔案。

Decrypt 512

解密一個金鑰容器。

解密是特權操作,因為它使用私鑰。

ViewAcl 4096

查看金鑰容器的存取控制清單(ACL)。

ChangeAcl 8192

更改金鑰容器的存取控制清單(ACL)。

AllFlags 13111

建立、解密、刪除並開啟金鑰容器;匯出與匯入金鑰;使用鍵簽署檔案;以及檢視並更改金鑰容器的存取控制清單。

備註

注意事項

.NET Framework 和 .NET 的所有版本中,代碼存取安全性(CAS)已被棄用。 最新版本的 .NET 不會接受 CAS 註釋,如果使用 CAS 相關 API,則會產生錯誤。 開發人員應尋求其他方法來完成安全任務。

此列舉方式由類別成員 KeyContainerPermissionAccessEntry 使用。

注意事項

許多這些旗標具有強大效果,且應僅授予高度信任的程式碼。

最強大的旗標有 Create、 Delete、 Import、 ExportSignDecryptAllFlags和 。 關於使用這些旗幟可能帶來的具體威脅,請參閱會員說明。

適用於