Win32 API 日本語リファレンス
ホームSecurity.Cryptography › CERT_STRONG_SIGN_SERIALIZED_INFO

CERT_STRONG_SIGN_SERIALIZED_INFO

構造体
サイズx64: 24 バイト / x86: 12 バイト

サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。

フィールド

フィールドサイズx64x86説明
dwFlagsCERT_STRONG_SIGN_FLAGS4+0+0

既定では、証明書の厳密な署名パラメーターは、証明書失効リスト (CRL) やオンライン証明書状態プロトコル (OCSP) の応答には適用されません。CRL および OCSP 応答に対して厳密な署名を有効にするには、次の値の一方または両方を設定できます。

意味
CERT_STRONG_SIGN_ENABLE_CRL_CHECK
0x1
CRL の厳密な署名を有効にします。
CERT_STRONG_SIGN_ENABLE_OCSP_CHECK
0x2
OCSP 応答の厳密な署名を有効にします。
pwszCNGSignHashAlgidsLPWSTR8/4+8+4

署名アルゴリズム/ハッシュ アルゴリズム のペアの集合を格納した、null で終わる Unicode 文字列へのポインターです。各ペアは Unicode のセミコロン (L";") で区切ります。次の例を参照してください。

L"RSA/SHA256;RSA/SHA384;ECDSA/SHA256;ECDSA/SHA384"

サポートされる署名アルゴリズムは次のとおりです。

サポートされない署名アルゴリズムは次のとおりです。

サポートされるハッシュ アルゴリズムは次のとおりです。

pwszCNGPubKeyMinBitLengthsLPWSTR8/4+16+8

公開キー アルゴリズム/ビット長 のペアの集合を格納した、null で終わる Unicode 文字列へのポインターです。各ペアは Unicode のセミコロン (L";") で区切ります。次の例を参照してください。

L”RSA/2048;ECDSA/256”

サポートされる公開キー アルゴリズムは次のとおりです。

公式ドキュメント

厳密な署名 (strong signing) に使用できる 署名アルゴリズム/ハッシュ アルゴリズム のペアと 公開キー アルゴリズム/ビット長 のペアを格納します。この構造体は CERT_STRONG_SIGN_PARA 構造体で使用されます。

解説(Remarks)

この構造体は CERT_STRONG_SIGN_PARA 構造体で使用され、その構造体は次の関数から直接参照されます。

また、CERT_STRONG_SIGN_PARA は次の関数から間接的に参照されます。
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

各言語での定義

#include <windows.h>

// CERT_STRONG_SIGN_SERIALIZED_INFO  (x64 24 / x86 12 バイト)
typedef struct CERT_STRONG_SIGN_SERIALIZED_INFO {
    CERT_STRONG_SIGN_FLAGS dwFlags;
    LPWSTR pwszCNGSignHashAlgids;
    LPWSTR pwszCNGPubKeyMinBitLengths;
} CERT_STRONG_SIGN_SERIALIZED_INFO;
using System;
using System.Runtime.InteropServices;

[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct CERT_STRONG_SIGN_SERIALIZED_INFO
{
    public uint dwFlags;
    public IntPtr pwszCNGSignHashAlgids;
    public IntPtr pwszCNGPubKeyMinBitLengths;
}
Imports System.Runtime.InteropServices

<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure CERT_STRONG_SIGN_SERIALIZED_INFO
    Public dwFlags As UInteger
    Public pwszCNGSignHashAlgids As IntPtr
    Public pwszCNGPubKeyMinBitLengths As IntPtr
End Structure
import ctypes
from ctypes import wintypes

class CERT_STRONG_SIGN_SERIALIZED_INFO(ctypes.Structure):
    _fields_ = [
        ("dwFlags", wintypes.DWORD),
        ("pwszCNGSignHashAlgids", ctypes.c_void_p),
        ("pwszCNGPubKeyMinBitLengths", ctypes.c_void_p),
    ]
#[repr(C)]
pub struct CERT_STRONG_SIGN_SERIALIZED_INFO {
    pub dwFlags: u32,
    pub pwszCNGSignHashAlgids: *mut core::ffi::c_void,
    pub pwszCNGPubKeyMinBitLengths: *mut core::ffi::c_void,
}
import "golang.org/x/sys/windows"

type CERT_STRONG_SIGN_SERIALIZED_INFO struct {
	dwFlags uint32
	pwszCNGSignHashAlgids uintptr
	pwszCNGPubKeyMinBitLengths uintptr
}
type
  CERT_STRONG_SIGN_SERIALIZED_INFO = record
    dwFlags: DWORD;
    pwszCNGSignHashAlgids: Pointer;
    pwszCNGPubKeyMinBitLengths: Pointer;
  end;
const CERT_STRONG_SIGN_SERIALIZED_INFO = extern struct {
    dwFlags: u32,
    pwszCNGSignHashAlgids: ?*anyopaque,
    pwszCNGPubKeyMinBitLengths: ?*anyopaque,
};
type
  CERT_STRONG_SIGN_SERIALIZED_INFO {.bycopy.} = object
    dwFlags: uint32
    pwszCNGSignHashAlgids: pointer
    pwszCNGPubKeyMinBitLengths: pointer
struct CERT_STRONG_SIGN_SERIALIZED_INFO
{
    uint dwFlags;
    void* pwszCNGSignHashAlgids;
    void* pwszCNGPubKeyMinBitLengths;
}

HSP用 定義

HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。

; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x86 レイアウト)
; CERT_STRONG_SIGN_SERIALIZED_INFO サイズ: 12 バイト(x86)
dim st, 3    ; 4byte整数×3(構造体サイズ 12 / 4 切り上げ)
; dwFlags : CERT_STRONG_SIGN_FLAGS (+0, 4byte)  st.0 = 値  /  値 = st.0   (lpoke/lpeek も可)
; pwszCNGSignHashAlgids : LPWSTR (+4, 4byte)  st.1 = 値  /  値 = st.1   (lpoke/lpeek も可)
; pwszCNGPubKeyMinBitLengths : LPWSTR (+8, 4byte)  st.2 = 値  /  値 = st.2   (lpoke/lpeek も可)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; CERT_STRONG_SIGN_SERIALIZED_INFO サイズ: 24 バイト(x64)
dim st, 6    ; 4byte整数×6(構造体サイズ 24 / 4 切り上げ)
; dwFlags : CERT_STRONG_SIGN_FLAGS (+0, 4byte)  st.0 = 値  /  値 = st.0   (lpoke/lpeek も可)
; pwszCNGSignHashAlgids : LPWSTR (+8, 8byte)  qpoke st,8,値 / qpeek(st,8)  ※IronHSPのみ。3.7/3.8は lpoke st,8,下位 : lpoke st,12,上位
; pwszCNGPubKeyMinBitLengths : LPWSTR (+16, 8byte)  qpoke st,16,値 / qpeek(st,16)  ※IronHSPのみ。3.7/3.8は lpoke st,16,下位 : lpoke st,20,上位
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
#defstruct global CERT_STRONG_SIGN_SERIALIZED_INFO
    #field int dwFlags
    #field intptr pwszCNGSignHashAlgids
    #field intptr pwszCNGPubKeyMinBitLengths
#endstruct

stdim st, CERT_STRONG_SIGN_SERIALIZED_INFO        ; NSTRUCT 変数を確保
st->dwFlags = 100
mes "dwFlags=" + st->dwFlags