Win32 API 日本語リファレンス
ホームSecurity.Cryptography › CERT_CHAIN_POLICY_PARA

CERT_CHAIN_POLICY_PARA

構造体
サイズx64: 16 バイト / x86: 12 バイト

サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。

フィールド

フィールドサイズx64x86説明
cbSizeDWORD4+0+0この構造体のサイズ (バイト単位)。
dwFlagsCERT_CHAIN_POLICY_FLAGS4+4+4

証明書チェーンの構築時に、有効でない可能性があるが無視する条件を示すフラグのセットです。

CertVerifyCertificateChainPolicy 関数の pszPolicyOID パラメーターには、次のいずれかの値を指定できます。

CertVerifyCertificateChainPolicy 関数の pszPolicyOID パラメーターに上記のいずれかの値が指定されている場合、このメンバーには 0、または次の値の 1 つ以上の組み合わせを指定できます。
意味
CERT_CHAIN_POLICY_IGNORE_NOT_TIME_VALID_FLAG
有効期間外であるというエラーを無視します。
CERT_CHAIN_POLICY_IGNORE_CTL_NOT_TIME_VALID_FLAG
証明書信頼リスト (CTL) が有効期間外であるというエラーを無視します。
CERT_CHAIN_POLICY_IGNORE_NOT_TIME_NESTED_FLAG
有効期間の入れ子に関するエラーを無視します。
CERT_CHAIN_POLICY_IGNORE_ALL_NOT_TIME_VALID_FLAGS
有効期間に関するすべてのエラーを無視します。
CERT_CHAIN_POLICY_IGNORE_INVALID_BASIC_CONSTRAINTS_FLAG
基本制約のエラーを無視します。
CERT_CHAIN_POLICY_ALLOW_UNKNOWN_CA_FLAG
信頼されていないルートを許可します。
CERT_CHAIN_POLICY_IGNORE_WRONG_USAGE_FLAG
無効な使用法のエラーを無視します。
CERT_CHAIN_POLICY_IGNORE_INVALID_NAME_FLAG
無効な名前のエラーを無視します。
CERT_CHAIN_POLICY_IGNORE_INVALID_POLICY_FLAG
無効なポリシーのエラーを無視します。
CERT_CHAIN_POLICY_IGNORE_END_REV_UNKNOWN_FLAG
有効な失効情報の取得時に発生するエラーを無視します。
CERT_CHAIN_POLICY_IGNORE_CTL_SIGNER_REV_UNKNOWN_FLAG
有効な CTL の失効情報の取得時に発生するエラーを無視します。
CERT_CHAIN_POLICY_IGNORE_CA_REV_UNKNOWN_FLAG
有効な証明機関 (CA) の失効情報の取得時に発生するエラーを無視します。
CERT_CHAIN_POLICY_IGNORE_ROOT_REV_UNKNOWN_FLAG
有効なルートの失効情報の取得時に発生するエラーを無視します。
CERT_CHAIN_POLICY_IGNORE_ALL_REV_UNKNOWN_FLAGS
有効な失効情報の取得時に発生するエラーを無視します。
CERT_CHAIN_POLICY_ALLOW_TESTROOT_FLAG
信頼されていないテストルートを許可します。
CERT_CHAIN_POLICY_TRUST_TESTROOT_FLAG
テストルートを常に信頼します。
CERT_CHAIN_POLICY_IGNORE_NOT_SUPPORTED_CRITICAL_EXT_FLAG
クリティカル拡張がサポートされていないというエラーを無視します。
CERT_CHAIN_POLICY_IGNORE_PEER_TRUST_FLAG
ピアの信頼を無視します。

CertVerifyCertificateChainPolicy 関数の pszPolicyOID パラメーターに CERT_CHAIN_POLICY_BASIC_CONSTRAINTS が指定されている場合、このメンバーには 0、または次の値の 1 つ以上の組み合わせを指定できます。

意味
CERT_CHAIN_POLICY_IGNORE_PEER_TRUST_FLAG
ピアの信頼を無視します。
BASIC_CONSTRAINTS_CERT_CHAIN_POLICY_CA_FLAG
最初の証明書要素が CA かどうかを確認します。
BASIC_CONSTRAINTS_CERT_CHAIN_POLICY_END_ENTITY_FLAG
最初の証明書要素がエンドエンティティかどうかを確認します。

CertVerifyCertificateChainPolicy 関数の pszPolicyOID パラメーターに CERT_CHAIN_POLICY_MICROSOFT_ROOT が指定されている場合、このメンバーには 0 または次の値を指定できます。

意味
MICROSOFT_ROOT_CERT_CHAIN_POLICY_ENABLE_TEST_ROOT_FLAG
Microsoft の公開ルートに加えて、Microsoft のテストルートも確認します。
注意 これが成功するには、Windows のテストルート証明書が信頼されたルート証明機関の証明書ストアにインストールされている必要があります。
pvExtraPolicyParavoid*8/4+8+8追加の有効性ポリシー条件を指定する、pszPolicyOID 固有の構造体のアドレスです。

公式ドキュメント

CERT_CHAIN_POLICY_PARA 構造体は、証明書チェーンの検証に関するポリシー基準を設定するために CertVerifyCertificateChainPolicy で使用される情報を格納します。

出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

各言語での定義

#include <windows.h>

// CERT_CHAIN_POLICY_PARA  (x64 16 / x86 12 バイト)
typedef struct CERT_CHAIN_POLICY_PARA {
    DWORD cbSize;
    CERT_CHAIN_POLICY_FLAGS dwFlags;
    void* pvExtraPolicyPara;
} CERT_CHAIN_POLICY_PARA;
using System;
using System.Runtime.InteropServices;

[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct CERT_CHAIN_POLICY_PARA
{
    public uint cbSize;
    public uint dwFlags;
    public IntPtr pvExtraPolicyPara;
}
Imports System.Runtime.InteropServices

<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure CERT_CHAIN_POLICY_PARA
    Public cbSize As UInteger
    Public dwFlags As UInteger
    Public pvExtraPolicyPara As IntPtr
End Structure
import ctypes
from ctypes import wintypes

class CERT_CHAIN_POLICY_PARA(ctypes.Structure):
    _fields_ = [
        ("cbSize", wintypes.DWORD),
        ("dwFlags", wintypes.DWORD),
        ("pvExtraPolicyPara", ctypes.c_void_p),
    ]
#[repr(C)]
pub struct CERT_CHAIN_POLICY_PARA {
    pub cbSize: u32,
    pub dwFlags: u32,
    pub pvExtraPolicyPara: *mut core::ffi::c_void,
}
import "golang.org/x/sys/windows"

type CERT_CHAIN_POLICY_PARA struct {
	cbSize uint32
	dwFlags uint32
	pvExtraPolicyPara uintptr
}
type
  CERT_CHAIN_POLICY_PARA = record
    cbSize: DWORD;
    dwFlags: DWORD;
    pvExtraPolicyPara: Pointer;
  end;
const CERT_CHAIN_POLICY_PARA = extern struct {
    cbSize: u32,
    dwFlags: u32,
    pvExtraPolicyPara: ?*anyopaque,
};
type
  CERT_CHAIN_POLICY_PARA {.bycopy.} = object
    cbSize: uint32
    dwFlags: uint32
    pvExtraPolicyPara: pointer
struct CERT_CHAIN_POLICY_PARA
{
    uint cbSize;
    uint dwFlags;
    void* pvExtraPolicyPara;
}

HSP用 定義

HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。

; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x86 レイアウト)
; CERT_CHAIN_POLICY_PARA サイズ: 12 バイト(x86)
dim st, 3    ; 4byte整数×3(構造体サイズ 12 / 4 切り上げ)
; cbSize : DWORD (+0, 4byte)  st.0 = 値  /  値 = st.0   (lpoke/lpeek も可)
; dwFlags : CERT_CHAIN_POLICY_FLAGS (+4, 4byte)  st.1 = 値  /  値 = st.1   (lpoke/lpeek も可)
; pvExtraPolicyPara : void* (+8, 4byte)  st.2 = 値  /  値 = st.2   (lpoke/lpeek も可)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; CERT_CHAIN_POLICY_PARA サイズ: 16 バイト(x64)
dim st, 4    ; 4byte整数×4(構造体サイズ 16 / 4 切り上げ)
; cbSize : DWORD (+0, 4byte)  st.0 = 値  /  値 = st.0   (lpoke/lpeek も可)
; dwFlags : CERT_CHAIN_POLICY_FLAGS (+4, 4byte)  st.1 = 値  /  値 = st.1   (lpoke/lpeek も可)
; pvExtraPolicyPara : void* (+8, 8byte)  qpoke st,8,値 / qpeek(st,8)  ※IronHSPのみ。3.7/3.8は lpoke st,8,下位 : lpoke st,12,上位
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
#defstruct global CERT_CHAIN_POLICY_PARA
    #field int cbSize
    #field int dwFlags
    #field intptr pvExtraPolicyPara
#endstruct

stdim st, CERT_CHAIN_POLICY_PARA        ; NSTRUCT 変数を確保
st->cbSize = 100
mes "cbSize=" + st->cbSize