IX509CertificateRequestPkcs7V2
COMIDispatch (デュアル)comobj 経由でメソッド名による遅延バインド呼び出しができます(vtableインデックス不要)。公式ドキュメント
IX509CertificateRequestPkcs7V2 インターフェイスは PKCS を表します
メソッド 4
vtbl = vtable インデックス(0始まり)。IDispatch 実装のため HSP ではメソッド名でも呼べます(上記)。低レベルの index 呼び出し用に vtbl も掲載。0〜2 は IUnknown。
テンプレートを使用して証明書要求を初期化します。(IX509CertificateRequestPkcs7V2.InitializeFromTemplate)
| context | X509CertificateEnrollmentContext | in | 要求される証明書がエンドユーザー、コンピューター、またはコンピューターの代理として動作する管理者のいずれを対象とするかを指定する X509CertificateEnrollmentContext 列挙値です。次のいずれかの値を指定できます。
| ||||||||
| pPolicyServer | IX509EnrollmentPolicyServer* | inoptional | pTemplate パラメーターで指定されたテンプレートを含む証明書登録 (エンロール) ポリシー (CEP) サーバーを表す IX509EnrollmentPolicyServer オブジェクトへのポインターです。 | ||||||||
| pTemplate | IX509CertificateTemplate* | inoptional | 初期化中に使用するテンプレートを表す IX509CertificateTemplate オブジェクトへのポインターです。 |
戻り値
関数が成功した場合、S_OK を返します。
関数が失敗した場合、エラーを示す HRESULT 値を返します。可能な値には次の表に示すものが含まれますが、これらに限定されません。一般的なエラーコードの一覧については、Common HRESULT Values を参照してください。
| 戻り値/値 | 説明 |
|---|---|
| pTemplate パラメーターを NULL にすることはできません。 | |
| 証明書要求オブジェクトは既に初期化されています。 |
解説(Remarks)
InitializeFromTemplate メソッドは PKCS #7 要求オブジェクトを作成し、次のプロパティを、このメソッドが呼び出される前に存在していた値に設定します。
このメソッドは次のコレクションを作成します。- ICryptAttributes コレクション。
- IX509Extensions コレクション。
- 既定の XCN_OID_KEY_USAGE および XCN_OID_BASIC_CONSTRAINTS2 オブジェクト識別子が設定された IObjectIds コレクション。
- 新しい要求から抑制する属性および拡張の OID 用の、空の IObjectIds コレクション。
続いて、このメソッドはテンプレートを調べ、次の処理を実行します。
- テンプレートで指定された拡張を IX509Extensions コレクションに追加します。
- テンプレートがクリティカルでないことを示している場合、既定のクリティカル拡張 (XCN_OID_KEY_USAGE および XCN_OID_BASIC_CONSTRAINTS2) をコレクションから削除します。テンプレートによってクリティカルとしてマークされた OID が追加されます。
- テンプレートが対称アルゴリズムをサポートしている場合、SmimeCapabilities プロパティを設定します。
- テンプレートが個別の署名アルゴリズム OID を必要とする場合、AlternateSignatureAlgorithm プロパティを設定します。
- IX509SignatureInformation オブジェクトを作成します。
- アルゴリズムがテンプレートで指定されている場合、ハッシュアルゴリズム OID を作成し、それを IX509SignatureInformation オブジェクトに設定します。
- アルゴリズムがテンプレートで指定されている場合、非対称暗号化アルゴリズム OID を作成し、それを IX509SignatureInformation オブジェクトに設定します。
- テンプレートの設定から IX509PrivateKey の多くのプロパティを設定します。
CSPInformations プロパティが NULL の場合、このメソッドはコンピューターにインストールされているプロバイダーから ICspInformations コレクションを作成します。
最後に、このメソッドは初期化された PKCS #10 要求を内部要求オブジェクトとして設定します。
初期化中に使用されたテンプレートを含む証明書登録 (エンロール) ポリシー (CEP) サーバーを取得します。(IX509CertificateRequestPkcs7V2.get_PolicyServer)
| ppPolicyServer | IX509EnrollmentPolicyServer** | out | 要求に関連付けられた IX509EnrollmentPolicyServer オブジェクトを受け取るポインタである。 |
初期化中に使用された証明書要求テンプレートを取得します。(IX509CertificateRequestPkcs7V2.get_Template)
| ppTemplate | IX509CertificateTemplate** | out | 要求に関連付けられた IX509CertificateTemplate オブジェクトを受け取るポインタである。 |
証明書の署名を検証します。
| ValidateCertificateChain | VARIANT_BOOL | in | 証明書チェーンも検証するかどうかを指定するブール値です。このパラメーターは NULL にすることができます。 |
戻り値
関数が成功した場合、S_OK を返します。
関数が失敗した場合、エラーを示す HRESULT 値を返します。可能な値には次の表に示すものが含まれますが、これらに限定されません。一般的なエラーコードの一覧については、Common HRESULT Values を参照してください。
| 戻り値/値 | 説明 |
|---|---|
| 署名者証明書が見つかりません。 |
解説(Remarks)
PKCS #7 要求は、証明書ベースの署名を正確に 1 つ持ちます。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
HSP用 COM定義
#usecom / #comfunc によるHSPのCOM呼び出し定義。数字は vtbl インデックス(0始まり)。クラスIDが無い場合 #usecom の末尾は "{}"、ある場合は "{CLSID}"。
#define global IID_IX509CertificateRequestPkcs7V2 "{728AB35C-217D-11DA-B2A4-000E7BBB2B09}"
#usecom global IX509CertificateRequestPkcs7V2 IID_IX509CertificateRequestPkcs7V2 "{}"
#comfunc global IX509CertificateRequestPkcs7V2_InitializeFromTemplate 40 int,sptr,sptr
#comfunc global IX509CertificateRequestPkcs7V2_get_PolicyServer 41 sptr
#comfunc global IX509CertificateRequestPkcs7V2_get_Template 42 sptr
#comfunc global IX509CertificateRequestPkcs7V2_CheckCertificateSignature 43 int
; ※数字は vtbl インデックス(0始まり)。0/1/2 は IUnknown(QueryInterface/AddRef/Release)。
; ※このインターフェースは直接 CoCreateInstance するクラスIDが無いため "{}"(他メソッド/アクティベーションで取得)。
; ※ハンドル/void*等の不透明ポインタは IronHSP では intptr 指定が可能。
; ※IDispatch 実装。HSP では comobj 経由でメソッド名による呼び出しも可能(vtbl 不要)。