Win32 API 日本語リファレンス
ホーム › Security.WinTrust › WinVerifyTrustEx

WinVerifyTrustEx

関数
信頼検証データ構造を用いて署名と信頼性を検証する。
DLLWINTRUST.dll呼出規約winapi対応OSWindows XP 以降

シグネチャ

// WINTRUST.dll
#include <windows.h>

INT WinVerifyTrustEx(
    HWND hwnd,
    GUID* pgActionID,
    WINTRUST_DATA* pWinTrustData
);

パラメーター

名前型方向説明
hwndHWNDin

呼び出し元ウィンドウへの省略可能なハンドル。信頼プロバイダーはこの値を使用して、ユーザーと対話できるかどうかを判断できます。ただし、通常、信頼プロバイダーはユーザーからの入力なしに検証アクションを実行します。

このパラメーターには、次のいずれかの値を指定できます。

値 意味
INVALID_HANDLE_VALUE
対話的なユーザーが存在しません。信頼プロバイダーは、ユーザーの支援なしに検証アクションを実行します。
ゼロ
信頼プロバイダーは、対話型デスクトップを使用してユーザー インターフェイスを表示できます。
有効なウィンドウ ハンドル
信頼プロバイダーは、INVALID_HANDLE_VALUE またはゼロ以外の値を、ユーザーと対話するために使用できる有効なウィンドウ ハンドルとして扱うことができます。
pgActionIDGUID*inout

アクションと、そのアクションをサポートする 信頼プロバイダー を識別する GUID 構造体へのポインター。この値は、pWinTrustData が指す構造体に対して実行する検証アクションの種類を示します。

WinTrust サービスは、サードパーティによって実装された信頼プロバイダーと連携するように設計されています。各信頼プロバイダーは、独自のアクション識別子のセットを提供します。信頼プロバイダーがサポートするアクション識別子については、その信頼プロバイダーのドキュメントを参照してください。

たとえば、Microsoft は、インターネットやその他の公衆ネットワークからダウンロードされるソフトウェアの信頼性を確認できる Software Publisher Trust Provider を提供しています。Software Publisher Trust Provider は、次のアクション識別子をサポートします。これらの定数は Softpub.h で定義されています。

値 意味
DRIVER_ACTION_VERIFY
Windows Hardware Quality Labs (WHQL) の署名済みドライバーの信頼性を検証します。これは Authenticode のアドオン ポリシー プロバイダーです。
HTTPSPROV_ACTION
WinINet によって確立された SSL/TLS 接続を検証します。
OFFICESIGN_ACTION_VERIFY
このアクション ID はサポートされていません。Microsoft Office の Authenticode アドオン ポリシー プロバイダーを使用して、構造化ストレージ ファイルの信頼性を検証します。

Windows Server 2003 および Windows XP: このアクション ID はサポートされています。

WINTRUST_ACTION_GENERIC_CERT_VERIFY
証明書チェーンのみを検証します。これは、WinVerifyTrust の入力構造体に証明書コンテキストを渡す場合にのみ有効です。
注意 証明書の検証にこの関数を使用することは推奨されません。証明書の検証を行うには、CertGetCertificateChain 関数と CertVerifyCertificateChainPolicy 関数を使用してください。
WINTRUST_ACTION_GENERIC_CHAIN_VERIFY
任意の種類のオブジェクトから作成された証明書チェーンを検証します。各署名者および副署名者のチェーン コンテキストを使用して最終的なチェーン ポリシーを実装するためのコールバックが提供されます。
WINTRUST_ACTION_GENERIC_VERIFY_V2
Authenticode ポリシー プロバイダーを使用して、ファイルまたはオブジェクトを検証します。
WINTRUST_ACTION_TRUSTPROVIDER_TEST
Authenticode ポリシー プロバイダーを呼び出した後、CRYPT_PROVIDER_DATA 構造体をファイルに書き込みます。
pWinTrustDataWINTRUST_DATA*inout

指定されたアクション識別子を処理するために 信頼プロバイダー が必要とする情報を格納する WINTRUST_DATA 構造体へのポインター。通常、この構造体には、信頼プロバイダーが評価する必要のあるオブジェクトを識別する情報が含まれます。

構造体の形式はアクション識別子によって異なります。特定のアクション識別子に必要なデータについては、そのアクションをサポートする信頼プロバイダーのドキュメントを参照してください。

戻り値の型: INT

公式ドキュメント

指定されたオブジェクトに対して信頼性の検証アクションを実行します。WINTRUST_DATA 構造体へのポインターを受け取ります。

戻り値

注意: 戻り値の型は HRESULT として宣言されていますが、この API は Win32 エラー コードを返します。結果の判定に SUCCEEDED() や FAILED() を使用しないでください。

信頼プロバイダーが、指定されたアクションについて対象が信頼できると検証した場合、戻り値は ERROR_SUCCESS です。それ以外の場合、この関数は 信頼プロバイダー からの状態コードを返します。

たとえば、信頼プロバイダーは、対象が信頼できないこと、または信頼できるものの制限や警告があることを示す場合があります。戻り値は、個々の信頼プロバイダーのドキュメントに記載されている信頼プロバイダー固有の値であるか、次のいずれかのエラー コードです。

戻り値 説明
TRUST_E_SUBJECT_NOT_TRUSTED
対象は、指定された検証アクションに失敗しました。ほとんどの信頼プロバイダーは、失敗の理由を示すより詳細なエラー コードを返します。
注意

TRUST_E_SUBJECT_NOT_TRUSTED が返されるかどうかは、HKLM\Software\Microsoft\Cryptography\Wintrust\Config の下にある EnableCertPaddingCheck レジストリ キーの値によって異なります。EnableCertPaddingCheck が "1" に設定されている場合、WIN_CERTIFICATE 構造体に余分な情報が含まれていないことを確認する追加のチェックが実行されます。このチェックでは、PKCS #7 構造体より後ろに 0 以外のデータが存在しないことを検証します。詳細については、次のセキュリティ アドバイザリを参照してください。http://technet.microsoft.com/security/advisory/2915720#section1

TRUST_E_PROVIDER_UNKNOWN
このシステムでは信頼プロバイダーが認識されません。
TRUST_E_ACTION_UNKNOWN
信頼プロバイダーは、指定されたアクションをサポートしていません。
TRUST_E_SUBJECT_FORM_UNKNOWN
信頼プロバイダーは、対象に指定された形式をサポートしていません。
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

各言語での呼び出し定義

// WINTRUST.dll
#include <windows.h>

INT WinVerifyTrustEx(
    HWND hwnd,
    GUID* pgActionID,
    WINTRUST_DATA* pWinTrustData
);
[DllImport("WINTRUST.dll", ExactSpelling = true)]
static extern int WinVerifyTrustEx(
    IntPtr hwnd,   // HWND
    ref Guid pgActionID,   // GUID* in/out
    IntPtr pWinTrustData   // WINTRUST_DATA* in/out
);
<DllImport("WINTRUST.dll", ExactSpelling:=True)>
Public Shared Function WinVerifyTrustEx(
    hwnd As IntPtr,   ' HWND
    ByRef pgActionID As Guid,   ' GUID* in/out
    pWinTrustData As IntPtr   ' WINTRUST_DATA* in/out
) As Integer
End Function
' hwnd : HWND
' pgActionID : GUID* in/out
' pWinTrustData : WINTRUST_DATA* in/out
Declare PtrSafe Function WinVerifyTrustEx Lib "wintrust" ( _
    ByVal hwnd As LongPtr, _
    ByVal pgActionID As LongPtr, _
    ByVal pWinTrustData As LongPtr) As Long
' VBA7前提(PtrSafe)。32bit Office では LongPtr→Long。Integer=16bit / Long=32bit / LongLong=64bit。
import ctypes
from ctypes import wintypes

WinVerifyTrustEx = ctypes.windll.wintrust.WinVerifyTrustEx
WinVerifyTrustEx.restype = ctypes.c_int
WinVerifyTrustEx.argtypes = [
    wintypes.HANDLE,  # hwnd : HWND
    ctypes.c_void_p,  # pgActionID : GUID* in/out
    ctypes.c_void_p,  # pWinTrustData : WINTRUST_DATA* in/out
]
require 'fiddle'
require 'fiddle/import'

lib = Fiddle.dlopen('WINTRUST.dll')
WinVerifyTrustEx = Fiddle::Function.new(
  lib['WinVerifyTrustEx'],
  [
    Fiddle::TYPE_VOIDP,  # hwnd : HWND
    Fiddle::TYPE_VOIDP,  # pgActionID : GUID* in/out
    Fiddle::TYPE_VOIDP,  # pWinTrustData : WINTRUST_DATA* in/out
  ],
  Fiddle::TYPE_INT)
#[link(name = "wintrust")]
extern "system" {
    fn WinVerifyTrustEx(
        hwnd: *mut core::ffi::c_void,  // HWND
        pgActionID: *mut GUID,  // GUID* in/out
        pWinTrustData: *mut WINTRUST_DATA  // WINTRUST_DATA* in/out
    ) -> i32;
}
// crates: windows-sys provides ready-made bindings for this API.
$sig = @"
[DllImport("WINTRUST.dll")]
public static extern int WinVerifyTrustEx(IntPtr hwnd, ref Guid pgActionID, IntPtr pWinTrustData);
"@
$api = Add-Type -MemberDefinition $sig -Name 'WINTRUST_WinVerifyTrustEx' -Namespace Win32 -PassThru
# $api::WinVerifyTrustEx(hwnd, pgActionID, pWinTrustData)
#uselib "WINTRUST.dll"
#func global WinVerifyTrustEx "WinVerifyTrustEx" sptr, sptr, sptr
; WinVerifyTrustEx hwnd, varptr(pgActionID), varptr(pWinTrustData)   ; 戻り値は stat
; hwnd : HWND -> "sptr"
; pgActionID : GUID* in/out -> "sptr"
; pWinTrustData : WINTRUST_DATA* in/out -> "sptr"
; ※HSP3.7は #func のため戻り値はシステム変数 stat に格納されます。
出力引数:
#uselib "WINTRUST.dll"
#cfunc global WinVerifyTrustEx "WinVerifyTrustEx" sptr, var, var
; res = WinVerifyTrustEx(hwnd, pgActionID, pWinTrustData)
; hwnd : HWND -> "sptr"
; pgActionID : GUID* in/out -> "var"
; pWinTrustData : WINTRUST_DATA* in/out -> "var"
; ※出力/バッファ引数は var 方式(変数を直接渡す)。varptr 方式にも切替可。
出力引数:
; INT WinVerifyTrustEx(HWND hwnd, GUID* pgActionID, WINTRUST_DATA* pWinTrustData)
#uselib "WINTRUST.dll"
#cfunc global WinVerifyTrustEx "WinVerifyTrustEx" intptr, var, var
; res = WinVerifyTrustEx(hwnd, pgActionID, pWinTrustData)
; hwnd : HWND -> "intptr"
; pgActionID : GUID* in/out -> "var"
; pWinTrustData : WINTRUST_DATA* in/out -> "var"
; ※出力/バッファ引数は var 方式(変数を直接渡す)。varptr 方式にも切替可。
import (
	"golang.org/x/sys/windows"
	"unsafe"
)

var (
	wintrust = windows.NewLazySystemDLL("WINTRUST.dll")
	procWinVerifyTrustEx = wintrust.NewProc("WinVerifyTrustEx")
)

// hwnd (HWND), pgActionID (GUID* in/out), pWinTrustData (WINTRUST_DATA* in/out)
r1, _, err := procWinVerifyTrustEx.Call(
	uintptr(hwnd),
	uintptr(pgActionID),
	uintptr(pWinTrustData),
)
_ = err  // syscall.Errno (valid when the call sets last-error)
_ = r1   // INT
function WinVerifyTrustEx(
  hwnd: THandle;   // HWND
  pgActionID: PGUID;   // GUID* in/out
  pWinTrustData: Pointer   // WINTRUST_DATA* in/out
): Integer; stdcall;
  external 'WINTRUST.dll' name 'WinVerifyTrustEx';
result := DllCall("WINTRUST\WinVerifyTrustEx"
    , "Ptr", hwnd   ; HWND
    , "Ptr", pgActionID   ; GUID* in/out
    , "Ptr", pWinTrustData   ; WINTRUST_DATA* in/out
    , "Int")   ; return: INT
●WinVerifyTrustEx(hwnd, pgActionID, pWinTrustData) = DLL("WINTRUST.dll", "int WinVerifyTrustEx(void*, void*, void*)")
# 呼び出し: WinVerifyTrustEx(hwnd, pgActionID, pWinTrustData)
# hwnd : HWND -> "void*"
# pgActionID : GUID* in/out -> "void*"
# pWinTrustData : WINTRUST_DATA* in/out -> "void*"
# なでしこ1は32bit・ANSI(Shift_JIS)。文字列=char*(ANSI)、ポインタ/ハンドル=void*(4byte)。
const std = @import("std");

extern "wintrust" fn WinVerifyTrustEx(
    hwnd: ?*anyopaque, // HWND
    pgActionID: [*c]GUID, // GUID* in/out
    pWinTrustData: [*c]WINTRUST_DATA // WINTRUST_DATA* in/out
) callconv(std.os.windows.WINAPI) i32;
proc WinVerifyTrustEx(
    hwnd: pointer,  # HWND
    pgActionID: ptr GUID,  # GUID* in/out
    pWinTrustData: ptr WINTRUST_DATA  # WINTRUST_DATA* in/out
): int32 {.importc: "WinVerifyTrustEx", stdcall, dynlib: "WINTRUST.dll".}
pragma(lib, "wintrust");
extern(Windows)
int WinVerifyTrustEx(
    void* hwnd,   // HWND
    GUID* pgActionID,   // GUID* in/out
    WINTRUST_DATA* pWinTrustData   // WINTRUST_DATA* in/out
);
ccall((:WinVerifyTrustEx, "WINTRUST.dll"), stdcall, Int32,
      (Ptr{Cvoid}, Ptr{GUID}, Ptr{WINTRUST_DATA}),
      hwnd, pgActionID, pWinTrustData)
# hwnd : HWND -> Ptr{Cvoid}
# pgActionID : GUID* in/out -> Ptr{GUID}
# pWinTrustData : WINTRUST_DATA* in/out -> Ptr{WINTRUST_DATA}
# stdcall は 32bit のみ意味を持つ(x64 では無視)。
local ffi = require("ffi")
ffi.cdef[[
int32_t WinVerifyTrustEx(
    void* hwnd,
    void* pgActionID,
    void* pWinTrustData);
]]
local wintrust = ffi.load("wintrust")
-- wintrust.WinVerifyTrustEx(hwnd, pgActionID, pWinTrustData)
-- hwnd : HWND
-- pgActionID : GUID* in/out
-- pWinTrustData : WINTRUST_DATA* in/out
-- 構造体/GUIDへのポインタは cdef が通るよう void* で表記(実型は各引数コメント参照)。値渡し構造体・enum は対応する typedef を cdef に追加すること。
const koffi = require('koffi');
const lib = koffi.load('WINTRUST.dll');
const WinVerifyTrustEx = lib.func('__stdcall', 'WinVerifyTrustEx', 'int32_t', ['void *', 'void *', 'void *']);
// WinVerifyTrustEx(hwnd, pgActionID, pWinTrustData)
// hwnd : HWND -> 'void *'
// pgActionID : GUID* in/out -> 'void *'
// pWinTrustData : WINTRUST_DATA* in/out -> 'void *'
// 出力ポインタは koffi.out(...) で包む。構造体は koffi.struct で定義。
const lib = Deno.dlopen("WINTRUST.dll", {
  WinVerifyTrustEx: { parameters: ["pointer", "pointer", "pointer"], result: "i32" },
});
// lib.symbols.WinVerifyTrustEx(hwnd, pgActionID, pWinTrustData)
// hwnd : HWND -> "pointer"
// pgActionID : GUID* in/out -> "pointer"
// pWinTrustData : WINTRUST_DATA* in/out -> "pointer"
// 文字列引数は "buffer"(NUL 終端のバイト列を Uint8Array で渡す)。
// 値渡し構造体は { struct: [ ...field types... ] } を使用。
<?php
$ffi = FFI::cdef(<<<C
int32_t WinVerifyTrustEx(
    void* hwnd,
    void* pgActionID,
    void* pWinTrustData);
C, "WINTRUST.dll");
// $ffi->WinVerifyTrustEx(hwnd, pgActionID, pWinTrustData);
// hwnd : HWND
// pgActionID : GUID* in/out
// pWinTrustData : WINTRUST_DATA* in/out
// 構造体/GUIDへのポインタは cdef が通るよう void* で表記(実型は各引数コメント参照)。値渡し構造体・enum は対応する typedef を cdef に追加すること。
// WINAPI(stdcall): x64 では呼出規約が統一されるため問題なし。x86 では __stdcall 対応のラッパが必要な場合あり。
import com.sun.jna.*;
import com.sun.jna.ptr.*;
import com.sun.jna.win32.StdCallLibrary;
import com.sun.jna.win32.W32APIOptions;

public interface Wintrust extends StdCallLibrary {
    Wintrust INSTANCE = Native.load("wintrust", Wintrust.class);
    int WinVerifyTrustEx(
        Pointer hwnd,   // HWND
        Pointer pgActionID,   // GUID* in/out
        Pointer pWinTrustData   // WINTRUST_DATA* in/out
    );
}
@[Link("wintrust")]
lib LibWINTRUST
  fun WinVerifyTrustEx = WinVerifyTrustEx(
    hwnd : Void*,   # HWND
    pgActionID : GUID*,   # GUID* in/out
    pWinTrustData : WINTRUST_DATA*   # WINTRUST_DATA* in/out
  ) : Int32
end
# 構造体/GUID/enum は lib 内に対応する型定義が必要。
# 呼出規約: x64 は規約統一のため OK。x86(32bit)は WINAPI=stdcall だが Crystal の fun に stdcall 付与構文がなく非対応。
import 'dart:ffi';
import 'package:ffi/ffi.dart';

typedef WinVerifyTrustExNative = Int32 Function(Pointer<Void>, Pointer<Void>, Pointer<Void>);
typedef WinVerifyTrustExDart = int Function(Pointer<Void>, Pointer<Void>, Pointer<Void>);
final WinVerifyTrustEx = DynamicLibrary.open('WINTRUST.dll')
    .lookupFunction<WinVerifyTrustExNative, WinVerifyTrustExDart>('WinVerifyTrustEx');
// hwnd : HWND -> Pointer<Void>
// pgActionID : GUID* in/out -> Pointer<Void>
// pWinTrustData : WINTRUST_DATA* in/out -> Pointer<Void>
// 文字列は package:ffi の "...".toNativeUtf16()/toNativeUtf8() で変換。
{$mode objfpc}{$H+}
function WinVerifyTrustEx(
  hwnd: THandle;   // HWND
  pgActionID: PGUID;   // GUID* in/out
  pWinTrustData: Pointer   // WINTRUST_DATA* in/out
): Integer; stdcall;
  external 'WINTRUST.dll' name 'WinVerifyTrustEx';
import Foreign
import Foreign.C.Types
import Foreign.C.String

foreign import stdcall safe "WinVerifyTrustEx"
  c_WinVerifyTrustEx :: Ptr () -> Ptr () -> Ptr () -> IO Int32
-- hwnd : HWND -> Ptr ()
-- pgActionID : GUID* in/out -> Ptr ()
-- pWinTrustData : WINTRUST_DATA* in/out -> Ptr ()
-- 要 GHC(Windows)。stdcall は x64 では ccall として扱われる。ブロックする API は safe 呼び出し推奨。
open Ctypes
open Foreign

let winverifytrustex =
  foreign "WinVerifyTrustEx"
    ((ptr void) @-> (ptr void) @-> (ptr void) @-> returning int32_t)
(* hwnd : HWND -> (ptr void) *)
(* pgActionID : GUID* in/out -> (ptr void) *)
(* pWinTrustData : WINTRUST_DATA* in/out -> (ptr void) *)
(* foreign は cdecl 前提。x64 Windows では WINAPI と一致。構造体は ctypes structure を定義のこと。 *)
(cffi:define-foreign-library wintrust (t "WINTRUST.dll"))
(cffi:use-foreign-library wintrust)

(cffi:defcfun ("WinVerifyTrustEx" win-verify-trust-ex :convention :stdcall) :int32
  (hwnd :pointer)   ; HWND
  (pg-action-id :pointer)   ; GUID* in/out
  (p-win-trust-data :pointer))   ; WINTRUST_DATA* in/out
; isize/usize(INT_PTR/SIZE_T)は x64 前提で :int64/:uint64。x86 では :int32/:uint32。
use Win32::API;
my $WinVerifyTrustEx = Win32::API::More->new('WINTRUST',
    'int WinVerifyTrustEx(HANDLE hwnd, LPVOID pgActionID, LPVOID pWinTrustData)');
# my $ret = $WinVerifyTrustEx->Call($hwnd, $pgActionID, $pWinTrustData);
# hwnd : HWND -> HANDLE
# pgActionID : GUID* in/out -> LPVOID
# pWinTrustData : WINTRUST_DATA* in/out -> LPVOID
# 値渡し構造体は pack() した文字列、または Win32::API::Struct を使用。

関連項目

類似 API
使用する型