Win32 API 日本語リファレンス
ホームNetworkManagement.WindowsFilteringPlatform › IKEEXT_CERTIFICATE_CRITERIA0

IKEEXT_CERTIFICATE_CRITERIA0

構造体
サイズx64: 56 バイト / x86: 28 バイト

サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。

フィールド

フィールドサイズx64x86説明
certDataFWP_BYTE_BLOB16/8+0+0ルート証明書の X509/ASN.1 エンコードされた名前です。エンタープライズ ストアまたは信頼されたルート ストアの構成を指定する場合は、空にする必要があります。
certHashFWP_BYTE_BLOB16/8+16+8 終端証明書の ID、拇印 (サムプリント)、またはハッシュを表す 16 文字の 16 進数文字列です。
ekuIKEEXT_CERT_EKUS0*8/4+32+16終端証明書に対する条件として選択された、特定の拡張キー使用法 (EKU) のオブジェクト識別子 (OID) です。
nameIKEEXT_CERT_NAME0*8/4+40+20終端証明書に対する条件として選択された名前/サブジェクトです。
flagsDWORD4+48+24システムで使用するために予約されています。

公式ドキュメント

IKEEXT_CERTIFICATE_CRITERIA0 構造体は、認証方式に適用される一連の条件を格納します。

解説(Remarks)

certData メンバーはルート証明書のエンコードされた名前を指し、certHashekuname の各メンバーは終端証明書に対する条件を指します。

出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

各言語での定義

#include <windows.h>

// FWP_BYTE_BLOB  (x64 16 / x86 8 バイト)
typedef struct FWP_BYTE_BLOB {
    DWORD size;
    BYTE* data;
} FWP_BYTE_BLOB;

// IKEEXT_CERTIFICATE_CRITERIA0  (x64 56 / x86 28 バイト)
typedef struct IKEEXT_CERTIFICATE_CRITERIA0 {
    FWP_BYTE_BLOB certData;
    FWP_BYTE_BLOB certHash;
    IKEEXT_CERT_EKUS0* eku;
    IKEEXT_CERT_NAME0* name;
    DWORD flags;
} IKEEXT_CERTIFICATE_CRITERIA0;
using System;
using System.Runtime.InteropServices;

[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct FWP_BYTE_BLOB
{
    public uint size;
    public IntPtr data;
}

[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct IKEEXT_CERTIFICATE_CRITERIA0
{
    public FWP_BYTE_BLOB certData;
    public FWP_BYTE_BLOB certHash;
    public IntPtr eku;
    public IntPtr name;
    public uint flags;
}
Imports System.Runtime.InteropServices

<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure FWP_BYTE_BLOB
    Public size As UInteger
    Public data As IntPtr
End Structure

<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure IKEEXT_CERTIFICATE_CRITERIA0
    Public certData As FWP_BYTE_BLOB
    Public certHash As FWP_BYTE_BLOB
    Public eku As IntPtr
    Public name As IntPtr
    Public flags As UInteger
End Structure
import ctypes
from ctypes import wintypes

class FWP_BYTE_BLOB(ctypes.Structure):
    _fields_ = [
        ("size", wintypes.DWORD),
        ("data", ctypes.c_void_p),
    ]

class IKEEXT_CERTIFICATE_CRITERIA0(ctypes.Structure):
    _fields_ = [
        ("certData", FWP_BYTE_BLOB),
        ("certHash", FWP_BYTE_BLOB),
        ("eku", ctypes.c_void_p),
        ("name", ctypes.c_void_p),
        ("flags", wintypes.DWORD),
    ]
#[repr(C)]
pub struct FWP_BYTE_BLOB {
    pub size: u32,
    pub data: *mut core::ffi::c_void,
}

#[repr(C)]
pub struct IKEEXT_CERTIFICATE_CRITERIA0 {
    pub certData: FWP_BYTE_BLOB,
    pub certHash: FWP_BYTE_BLOB,
    pub eku: *mut core::ffi::c_void,
    pub name: *mut core::ffi::c_void,
    pub flags: u32,
}
import "golang.org/x/sys/windows"

type FWP_BYTE_BLOB struct {
	size uint32
	data uintptr
}

type IKEEXT_CERTIFICATE_CRITERIA0 struct {
	certData FWP_BYTE_BLOB
	certHash FWP_BYTE_BLOB
	eku uintptr
	name uintptr
	flags uint32
}
type
  FWP_BYTE_BLOB = record
    size: DWORD;
    data: Pointer;
  end;

  IKEEXT_CERTIFICATE_CRITERIA0 = record
    certData: FWP_BYTE_BLOB;
    certHash: FWP_BYTE_BLOB;
    eku: Pointer;
    name: Pointer;
    flags: DWORD;
  end;
const FWP_BYTE_BLOB = extern struct {
    size: u32,
    data: ?*anyopaque,
};

const IKEEXT_CERTIFICATE_CRITERIA0 = extern struct {
    certData: FWP_BYTE_BLOB,
    certHash: FWP_BYTE_BLOB,
    eku: ?*anyopaque,
    name: ?*anyopaque,
    flags: u32,
};
type
  FWP_BYTE_BLOB {.bycopy.} = object
    size: uint32
    data: pointer

  IKEEXT_CERTIFICATE_CRITERIA0 {.bycopy.} = object
    certData: FWP_BYTE_BLOB
    certHash: FWP_BYTE_BLOB
    eku: pointer
    name: pointer
    flags: uint32
struct FWP_BYTE_BLOB
{
    uint size;
    void* data;
}

struct IKEEXT_CERTIFICATE_CRITERIA0
{
    FWP_BYTE_BLOB certData;
    FWP_BYTE_BLOB certHash;
    void* eku;
    void* name;
    uint flags;
}

HSP用 定義

HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。

; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x86 レイアウト)
; IKEEXT_CERTIFICATE_CRITERIA0 サイズ: 28 バイト(x86)
dim st, 7    ; 4byte整数×7(構造体サイズ 28 / 4 切り上げ)
; certData : FWP_BYTE_BLOB (+0, 8byte)  varptr(st)+0 を基点に操作(8byte:入れ子/配列)
; certHash : FWP_BYTE_BLOB (+8, 8byte)  varptr(st)+8 を基点に操作(8byte:入れ子/配列)
; eku : IKEEXT_CERT_EKUS0* (+16, 4byte)  varptr(st)+16 を基点に操作(4byte:入れ子/配列)
; name : IKEEXT_CERT_NAME0* (+20, 4byte)  varptr(st)+20 を基点に操作(4byte:入れ子/配列)
; flags : DWORD (+24, 4byte)  st.6 = 値  /  値 = st.6   (lpoke/lpeek も可)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; IKEEXT_CERTIFICATE_CRITERIA0 サイズ: 56 バイト(x64)
dim st, 14    ; 4byte整数×14(構造体サイズ 56 / 4 切り上げ)
; certData : FWP_BYTE_BLOB (+0, 16byte)  varptr(st)+0 を基点に操作(16byte:入れ子/配列)
; certHash : FWP_BYTE_BLOB (+16, 16byte)  varptr(st)+16 を基点に操作(16byte:入れ子/配列)
; eku : IKEEXT_CERT_EKUS0* (+32, 8byte)  varptr(st)+32 を基点に操作(8byte:入れ子/配列)
; name : IKEEXT_CERT_NAME0* (+40, 8byte)  varptr(st)+40 を基点に操作(8byte:入れ子/配列)
; flags : DWORD (+48, 4byte)  st.12 = 値  /  値 = st.12   (lpoke/lpeek も可)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
; ※GUID・入れ子構造体はデフォルト型でないため、依存する #defstruct を先に定義(下記に同梱)。
#defstruct global FWP_BYTE_BLOB
    #field int size
    #field intptr data
#endstruct

#defstruct global IKEEXT_CERTIFICATE_CRITERIA0
    #field FWP_BYTE_BLOB certData
    #field FWP_BYTE_BLOB certHash
    #field intptr eku
    #field intptr name
    #field int flags
#endstruct

stdim st, IKEEXT_CERTIFICATE_CRITERIA0        ; NSTRUCT 変数を確保
st->flags = 100
mes "flags=" + st->flags