ホーム › Networking.Ldap › QUERYCLIENTCERT
QUERYCLIENTCERT
コールバックシグネチャ
BOOLEAN QUERYCLIENTCERT(
LDAP* Connection,
SecPkgContext_IssuerListInfoEx* trusted_CAs,
CERT_CONTEXT** ppCertificate
);パラメーター
| フィールド | 型 | 説明 |
|---|---|---|
| Connection | LDAP* | セッションハンドル。 |
| trusted_CAs | SecPkgContext_IssuerListInfoEx* | サーバーが信頼する証明機関 (CA) の一覧。 |
| ppCertificate | CERT_CONTEXT** | コールバックを受け取ったユーザーは、適切なクライアント証明書を CERT_CONTEXT 形式で指定し、TRUE を返します。クライアントが適切な証明書を提供できない場合、またはサーバーに匿名の資格情報を使用させたい場合は、代わりに FALSE を返してください。指定した証明書は、接続の完了後にアプリケーションが解放する必要があります。 |
公式ドキュメント
QUERYCLIENTCERT 関数はクライアント側の関数で、Secure Sockets Layer (SSL) 接続を確立する際に、サーバーがクライアントへ証明書を要求できるようにします。
デスクトップ Win32 コードサンプルも参照してください。
解説(Remarks)
この関数は、前述のシグネチャに従ってクライアントアプリケーション内に実装します。次に ldap_set_option (conn, LDAP_OPT_CLIENT_CERTIFICATE, &CertRoutine) を呼び出します。CertRoutine は、コールバックルーチンのアドレスです。
サーバーが承認のためにクライアント証明書を要求すると、サーバーは QUERYCLIENTCERT を呼び出します。LDAP ランタイムは、サーバーが信頼する証明機関の一覧を含む構造体を渡します。クライアントアプリケーションは、サーバーが信頼するこの CA の一覧を確認し、適切なクライアント証明書を提供する必要があります。ランタイムはその後、ハンドシェイクの一環としてこれらの資格情報を SSL サーバーへ返します。クライアントアプリケーションが匿名の資格情報を必要とする場合は、証明書を提供する代わりに FALSE を返してください。
注意 サーバーが、指定されたクライアントの資格情報を使用するには、接続の確立後にアプリケーションが外部バインドを実行する必要があります。
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)