Win32 API 日本語リファレンス
ホームSecurity.WinTrust › WINTRUST_DATA

WINTRUST_DATA

構造体
サイズx64: 88 バイト / x86: 52 バイト

サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。

フィールド

フィールドサイズx64x86説明
cbStructDWORD4+0+0この構造体のサイズ (バイト単位)。
pPolicyCallbackDatavoid*8/4+8+4ポリシー固有のデータをポリシー プロバイダーに渡すために使用されるデータ バッファーへのポインター。このメンバーは NULL にできます。
pSIPClientDatavoid*8/4+16+8サブジェクト インターフェイス パッケージ (SIP) 固有のデータを SIP プロバイダーに渡すために使用されるデータ バッファーへのポインター。このメンバーは NULL にできます。
dwUIChoiceWINTRUST_DATA_UICHOICE4+24+12

使用するユーザー インターフェイス (UI) の種類を指定します。このメンバーは、次のいずれかの値でなければなりません。

意味
WTD_UI_ALL
1
すべての UI を表示します。
WTD_UI_NONE
2
UI を表示しません。
WTD_UI_NOBAD
3
否定的な UI を一切表示しません。
WTD_UI_NOGOOD
4
肯定的な UI を一切表示しません。
fdwRevocationChecksWINTRUST_DATA_REVOCATION_CHECKS4+28+16

証明書の失効チェックのオプション。このメンバーを設定すると、選択したポリシー プロバイダーが実行する失効チェックに加えて、失効チェックを追加できます。このメンバーは、次のいずれかの値でなければなりません。

意味
WTD_REVOKE_NONE
0
WTD_REVOKE_NONE フラグを、WinVerifyTrust 関数の pgActionID パラメーターに設定された HTTPSPROV_ACTION 値と組み合わせて使用した場合、追加の失効チェックは行われません。コード署名の検証時に WinVerifyTrust 関数がネットワークからの取得を試みないようにするには、dwProvFlags パラメーターに WTD_CACHE_ONLY_URL_RETRIEVAL を設定する必要があります。
WTD_REVOKE_WHOLECHAIN
1
チェーン全体に対して失効チェックが行われます。
dwUnionChoiceWINTRUST_DATA_UNION_CHOICE4+32+20

使用する共用体メンバー、つまり信頼を検証する対象オブジェクトの種類を指定します。このメンバーは、次のいずれかの値でなければなりません。

意味
WTD_CHOICE_FILE
1
pFile が指すファイルを使用します。
WTD_CHOICE_CATALOG
2
pCatalog が指すカタログを使用します。
WTD_CHOICE_BLOB
3
pBlob が指す BLOB を使用します。
WTD_CHOICE_SIGNER
4
pSgnr が指す [WINTRUST_SGNR_INFO](/windows/desktop/api/wintrust/ns-wintrust-wintrust_sgnr_info) 構造体を使用します。
WTD_CHOICE_CERT
5
pCert が指す証明書を使用します。
Anonymous_Anonymous_e__Union8/4+40+24検証対象(ファイル/カタログ/BLOB等)を保持する共用体。
dwStateActionWINTRUST_DATA_STATE_ACTION4+48+28

実行するアクションを指定します。次のいずれかの値を指定できます。

意味
WTD_STATEACTION_IGNORE
0x00000000
hWVTStateData メンバーを無視します。
WTD_STATEACTION_VERIFY
0x00000001
dwUnionChoice メンバーで指定されたオブジェクト (通常はファイル) の信頼を検証します。hWVTStateData メンバーは状態データへのハンドルを受け取ります。このハンドルは、後続の呼び出しで WTD_STATEACTION_CLOSE アクションを指定して解放する必要があります。
WTD_STATEACTION_CLOSE
0x00000002
WTD_STATEACTION_VERIFY アクションで以前に割り当てられた hWVTStateData メンバーを解放します。WTD_STATEACTION_VERIFY アクションを使用するたびに、このアクションを指定する必要があります。
WTD_STATEACTION_AUTO_CACHE
0x00000003
カタログ データを WINTRUST_DATA 構造体に書き込み、その構造体をキャッシュします。このアクションは、dwUnionChoice メンバーに WTD_CHOICE_CATALOG が格納されている場合にのみ適用されます。
WTD_STATEACTION_AUTO_CACHE_FLUSH
0x00000004
キャッシュされているカタログ データをフラッシュします。このアクションは、dwUnionChoice メンバーに WTD_CHOICE_CATALOG が格納されている場合にのみ適用されます。
hWVTStateDataHANDLE8/4+56+32状態データへのハンドル。このメンバーの内容は、dwStateAction メンバーの値によって異なります。
pwszURLReferenceLPWSTR8/4+64+36将来の使用のために予約されています。NULL を設定してください。
dwProvFlagsWINTRUST_DATA_PROVIDER_FLAGS4+72+40

トラスト プロバイダーの設定を指定する DWORD 値。次の値のうち 0 個以上をビット単位で組み合わせて指定できます。

意味
WTD_USE_IE4_TRUST_FLAG
1 (0x1)
Internet Explorer 4.0 で実装されているのと同じ方法で信頼が検証されます。
WTD_NO_IE4_CHAIN_FLAG
2 (0x2)
Internet Explorer 4.0 のチェーン機能は使用されません。
WTD_NO_POLICY_USAGE_FLAG
4 (0x4)
Authenticode のコード署名など、ポリシー プロバイダーによる既定の検証は実行されず、証明書はすべての用途に対して有効であると見なされます。
WTD_REVOCATION_CHECK_NONE
16 (0x10)
失効チェックは実行されません。
WTD_REVOCATION_CHECK_END_CERT
32 (0x20)
エンド証明書に対してのみ失効チェックが実行されます。
WTD_REVOCATION_CHECK_CHAIN
64 (0x40)
証明書チェーン全体に対して失効チェックが実行されます。
WTD_REVOCATION_CHECK_CHAIN_EXCLUDE_ROOT
128 (0x80)
ルート証明書を除く証明書チェーン全体に対して失効チェックが実行されます。
WTD_SAFER_FLAG
256 (0x100)
サポートされていません。
WTD_HASH_ONLY_FLAG
512 (0x200)
ハッシュのみが検証されます。
WTD_USE_DEFAULT_OSVER_CHECK
1024 (0x400)
既定のオペレーティング システム バージョン チェックが実行されます。このフラグは、カタログ署名されたファイルの検証にのみ使用されます。
WTD_LIFETIME_SIGNING_FLAG
2048 (0x800)
このフラグが設定されていない場合、タイム スタンプ付きの署名はすべて永久に有効と見なされます。このフラグを設定すると、署名の有効期間が署名証明書の有効期間に制限されます。これにより、タイム スタンプ付きの署名を期限切れにすることができます。
WTD_CACHE_ONLY_URL_RETRIEVAL
4096 (0x1000)
失効チェックにローカル キャッシュのみを使用します。ネットワーク経由の失効チェックを行いません。

Windows XP: この値はサポートされていません。

WTD_DISABLE_MD2_MD4
8192 (0x2000)
MD2 および MD4 ハッシュ アルゴリズムの使用を無効にします。ファイルが MD2 または MD4 を使用して署名されており、このフラグが設定されている場合は、NTE_BAD_ALGID エラーが返されます。
メモ このフラグは、Windows 7 SP1 以降のオペレーティング システムでサポートされます。
WTD_MOTW
16384 (0x4000)
このフラグを指定すると、検証対象のファイルは Web からダウンロードされたものであり、Mark of the Web 属性を持つと見なされます。Mark of the Web が付いたファイルに適用されることを意図したポリシーが強制されます。
メモ このフラグは、Windows 8.1 以降のオペレーティング システム、または KB2862966 がインストールされているシステムでサポートされます。
dwUIContextWINTRUST_DATA_UICONTEXT4+76+44

WinVerifyTrust 関数のユーザー インターフェイス コンテキストを指定する DWORD 値。これにより、Authenticode ダイアログ ボックスのテキストが、ファイルに対して実行される操作に合った内容になります。次のいずれかの値を指定できます。

意味
WTD_UICONTEXT_EXECUTE
0
実行されるファイルに対して WinVerifyTrust を呼び出すときに使用します。これが既定値です。
WTD_UICONTEXT_INSTALL
1
インストールされるファイルに対して WinVerifyTrust を呼び出すときに使用します。
pSignatureSettingsWINTRUST_SIGNATURE_SETTINGS*8/4+80+48

WINTRUST_SIGNATURE_SETTINGS 構造体へのポインター。

Windows 7 (KB3033929 適用)、Windows 8、および Windows Server 2012: このメンバーはこれ以降でサポートされます。

共用体: _Anonymous_e__Union x64 8B / x86 4B

フィールドサイズx64x86説明
pFileWINTRUST_FILE_INFO*8/4+0+0WINTRUST_FILE_INFO 構造体へのポインター。
pCatalogWINTRUST_CATALOG_INFO*8/4+0+0WINTRUST_CATALOG_INFO 構造体へのポインター。
pBlobWINTRUST_BLOB_INFO*8/4+0+0WINTRUST_BLOB_INFO 構造体へのポインター。
pSgnrWINTRUST_SGNR_INFO*8/4+0+0WINTRUST_SGNR_INFO 構造体へのポインター。
pCertWINTRUST_CERT_INFO*8/4+0+0WINTRUST_CERT_INFO 構造体へのポインター。
pDetachedSigWINTRUST_DETACHED_SIG_INFO*8/4+0+0

公式ドキュメント

[WINTRUST_DATA 構造体は、要件セクションに示されているオペレーティング システムで使用できます。以降のバージョンでは変更されるか、利用できなくなる可能性があります。]

WINTRUST_DATA 構造体は、 WinVerifyTrust を呼び出す際に、必要な情報を トラスト プロバイダー に渡すために使用されます。

出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

各言語での定義

#include <windows.h>

// WINTRUST_DATA  (x64 88 / x86 52 バイト)
typedef struct WINTRUST_DATA {
    DWORD cbStruct;
    void* pPolicyCallbackData;
    void* pSIPClientData;
    WINTRUST_DATA_UICHOICE dwUIChoice;
    WINTRUST_DATA_REVOCATION_CHECKS fdwRevocationChecks;
    WINTRUST_DATA_UNION_CHOICE dwUnionChoice;
    _Anonymous_e__Union Anonymous;
    WINTRUST_DATA_STATE_ACTION dwStateAction;
    HANDLE hWVTStateData;
    LPWSTR pwszURLReference;
    WINTRUST_DATA_PROVIDER_FLAGS dwProvFlags;
    WINTRUST_DATA_UICONTEXT dwUIContext;
    WINTRUST_SIGNATURE_SETTINGS* pSignatureSettings;
} WINTRUST_DATA;
using System;
using System.Runtime.InteropServices;

[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct WINTRUST_DATA
{
    public uint cbStruct;
    public IntPtr pPolicyCallbackData;
    public IntPtr pSIPClientData;
    public uint dwUIChoice;
    public uint fdwRevocationChecks;
    public uint dwUnionChoice;
    public _Anonymous_e__Union Anonymous;
    public uint dwStateAction;
    public IntPtr hWVTStateData;
    public IntPtr pwszURLReference;
    public uint dwProvFlags;
    public uint dwUIContext;
    public IntPtr pSignatureSettings;
}
Imports System.Runtime.InteropServices

<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure WINTRUST_DATA
    Public cbStruct As UInteger
    Public pPolicyCallbackData As IntPtr
    Public pSIPClientData As IntPtr
    Public dwUIChoice As UInteger
    Public fdwRevocationChecks As UInteger
    Public dwUnionChoice As UInteger
    Public Anonymous As _Anonymous_e__Union
    Public dwStateAction As UInteger
    Public hWVTStateData As IntPtr
    Public pwszURLReference As IntPtr
    Public dwProvFlags As UInteger
    Public dwUIContext As UInteger
    Public pSignatureSettings As IntPtr
End Structure
import ctypes
from ctypes import wintypes

class WINTRUST_DATA(ctypes.Structure):
    _fields_ = [
        ("cbStruct", wintypes.DWORD),
        ("pPolicyCallbackData", ctypes.c_void_p),
        ("pSIPClientData", ctypes.c_void_p),
        ("dwUIChoice", wintypes.DWORD),
        ("fdwRevocationChecks", wintypes.DWORD),
        ("dwUnionChoice", wintypes.DWORD),
        ("Anonymous", _Anonymous_e__Union),
        ("dwStateAction", wintypes.DWORD),
        ("hWVTStateData", ctypes.c_void_p),
        ("pwszURLReference", ctypes.c_void_p),
        ("dwProvFlags", wintypes.DWORD),
        ("dwUIContext", wintypes.DWORD),
        ("pSignatureSettings", ctypes.c_void_p),
    ]
#[repr(C)]
pub struct WINTRUST_DATA {
    pub cbStruct: u32,
    pub pPolicyCallbackData: *mut core::ffi::c_void,
    pub pSIPClientData: *mut core::ffi::c_void,
    pub dwUIChoice: u32,
    pub fdwRevocationChecks: u32,
    pub dwUnionChoice: u32,
    pub Anonymous: _Anonymous_e__Union,
    pub dwStateAction: u32,
    pub hWVTStateData: *mut core::ffi::c_void,
    pub pwszURLReference: *mut core::ffi::c_void,
    pub dwProvFlags: u32,
    pub dwUIContext: u32,
    pub pSignatureSettings: *mut core::ffi::c_void,
}
import "golang.org/x/sys/windows"

type WINTRUST_DATA struct {
	cbStruct uint32
	pPolicyCallbackData uintptr
	pSIPClientData uintptr
	dwUIChoice uint32
	fdwRevocationChecks uint32
	dwUnionChoice uint32
	Anonymous _Anonymous_e__Union
	dwStateAction uint32
	hWVTStateData uintptr
	pwszURLReference uintptr
	dwProvFlags uint32
	dwUIContext uint32
	pSignatureSettings uintptr
}
type
  WINTRUST_DATA = record
    cbStruct: DWORD;
    pPolicyCallbackData: Pointer;
    pSIPClientData: Pointer;
    dwUIChoice: DWORD;
    fdwRevocationChecks: DWORD;
    dwUnionChoice: DWORD;
    Anonymous: _Anonymous_e__Union;
    dwStateAction: DWORD;
    hWVTStateData: Pointer;
    pwszURLReference: Pointer;
    dwProvFlags: DWORD;
    dwUIContext: DWORD;
    pSignatureSettings: Pointer;
  end;
const WINTRUST_DATA = extern struct {
    cbStruct: u32,
    pPolicyCallbackData: ?*anyopaque,
    pSIPClientData: ?*anyopaque,
    dwUIChoice: u32,
    fdwRevocationChecks: u32,
    dwUnionChoice: u32,
    Anonymous: _Anonymous_e__Union,
    dwStateAction: u32,
    hWVTStateData: ?*anyopaque,
    pwszURLReference: ?*anyopaque,
    dwProvFlags: u32,
    dwUIContext: u32,
    pSignatureSettings: ?*anyopaque,
};
type
  WINTRUST_DATA {.bycopy.} = object
    cbStruct: uint32
    pPolicyCallbackData: pointer
    pSIPClientData: pointer
    dwUIChoice: uint32
    fdwRevocationChecks: uint32
    dwUnionChoice: uint32
    Anonymous: _Anonymous_e__Union
    dwStateAction: uint32
    hWVTStateData: pointer
    pwszURLReference: pointer
    dwProvFlags: uint32
    dwUIContext: uint32
    pSignatureSettings: pointer
struct WINTRUST_DATA
{
    uint cbStruct;
    void* pPolicyCallbackData;
    void* pSIPClientData;
    uint dwUIChoice;
    uint fdwRevocationChecks;
    uint dwUnionChoice;
    _Anonymous_e__Union Anonymous;
    uint dwStateAction;
    void* hWVTStateData;
    void* pwszURLReference;
    uint dwProvFlags;
    uint dwUIContext;
    void* pSignatureSettings;
}

HSP用 定義

HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。

; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x86 レイアウト)
; WINTRUST_DATA サイズ: 52 バイト(x86)
dim st, 13    ; 4byte整数×13(構造体サイズ 52 / 4 切り上げ)
; cbStruct : DWORD (+0, 4byte)  st.0 = 値  /  値 = st.0   (lpoke/lpeek も可)
; pPolicyCallbackData : void* (+4, 4byte)  st.1 = 値  /  値 = st.1   (lpoke/lpeek も可)
; pSIPClientData : void* (+8, 4byte)  st.2 = 値  /  値 = st.2   (lpoke/lpeek も可)
; dwUIChoice : WINTRUST_DATA_UICHOICE (+12, 4byte)  st.3 = 値  /  値 = st.3   (lpoke/lpeek も可)
; fdwRevocationChecks : WINTRUST_DATA_REVOCATION_CHECKS (+16, 4byte)  st.4 = 値  /  値 = st.4   (lpoke/lpeek も可)
; dwUnionChoice : WINTRUST_DATA_UNION_CHOICE (+20, 4byte)  st.5 = 値  /  値 = st.5   (lpoke/lpeek も可)
; Anonymous : _Anonymous_e__Union (+24, 4byte)  varptr(st)+24 を基点に操作(4byte:入れ子/配列)
; dwStateAction : WINTRUST_DATA_STATE_ACTION (+28, 4byte)  st.7 = 値  /  値 = st.7   (lpoke/lpeek も可)
; hWVTStateData : HANDLE (+32, 4byte)  st.8 = 値  /  値 = st.8   (lpoke/lpeek も可)
; pwszURLReference : LPWSTR (+36, 4byte)  st.9 = 値  /  値 = st.9   (lpoke/lpeek も可)
; dwProvFlags : WINTRUST_DATA_PROVIDER_FLAGS (+40, 4byte)  st.10 = 値  /  値 = st.10   (lpoke/lpeek も可)
; dwUIContext : WINTRUST_DATA_UICONTEXT (+44, 4byte)  st.11 = 値  /  値 = st.11   (lpoke/lpeek も可)
; pSignatureSettings : WINTRUST_SIGNATURE_SETTINGS* (+48, 4byte)  varptr(st)+48 を基点に操作(4byte:入れ子/配列)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; WINTRUST_DATA サイズ: 88 バイト(x64)
dim st, 22    ; 4byte整数×22(構造体サイズ 88 / 4 切り上げ)
; cbStruct : DWORD (+0, 4byte)  st.0 = 値  /  値 = st.0   (lpoke/lpeek も可)
; pPolicyCallbackData : void* (+8, 8byte)  qpoke st,8,値 / qpeek(st,8)  ※IronHSPのみ。3.7/3.8は lpoke st,8,下位 : lpoke st,12,上位
; pSIPClientData : void* (+16, 8byte)  qpoke st,16,値 / qpeek(st,16)  ※IronHSPのみ。3.7/3.8は lpoke st,16,下位 : lpoke st,20,上位
; dwUIChoice : WINTRUST_DATA_UICHOICE (+24, 4byte)  st.6 = 値  /  値 = st.6   (lpoke/lpeek も可)
; fdwRevocationChecks : WINTRUST_DATA_REVOCATION_CHECKS (+28, 4byte)  st.7 = 値  /  値 = st.7   (lpoke/lpeek も可)
; dwUnionChoice : WINTRUST_DATA_UNION_CHOICE (+32, 4byte)  st.8 = 値  /  値 = st.8   (lpoke/lpeek も可)
; Anonymous : _Anonymous_e__Union (+40, 8byte)  varptr(st)+40 を基点に操作(8byte:入れ子/配列)
; dwStateAction : WINTRUST_DATA_STATE_ACTION (+48, 4byte)  st.12 = 値  /  値 = st.12   (lpoke/lpeek も可)
; hWVTStateData : HANDLE (+56, 8byte)  qpoke st,56,値 / qpeek(st,56)  ※IronHSPのみ。3.7/3.8は lpoke st,56,下位 : lpoke st,60,上位
; pwszURLReference : LPWSTR (+64, 8byte)  qpoke st,64,値 / qpeek(st,64)  ※IronHSPのみ。3.7/3.8は lpoke st,64,下位 : lpoke st,68,上位
; dwProvFlags : WINTRUST_DATA_PROVIDER_FLAGS (+72, 4byte)  st.18 = 値  /  値 = st.18   (lpoke/lpeek も可)
; dwUIContext : WINTRUST_DATA_UICONTEXT (+76, 4byte)  st.19 = 値  /  値 = st.19   (lpoke/lpeek も可)
; pSignatureSettings : WINTRUST_SIGNATURE_SETTINGS* (+80, 8byte)  varptr(st)+80 を基点に操作(8byte:入れ子/配列)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
#defstruct global WINTRUST_DATA
    #field int cbStruct
    #field intptr pPolicyCallbackData
    #field intptr pSIPClientData
    #field int dwUIChoice
    #field int fdwRevocationChecks
    #field int dwUnionChoice
    #field byte Anonymous 8
    #field int dwStateAction
    #field intptr hWVTStateData
    #field intptr pwszURLReference
    #field int dwProvFlags
    #field int dwUIContext
    #field intptr pSignatureSettings
#endstruct

stdim st, WINTRUST_DATA        ; NSTRUCT 変数を確保
st->cbStruct = 100
mes "cbStruct=" + st->cbStruct
; ※union フィールドは byte 列で確保(NSTRUCT は union 非対応)。必要に応じ手動でアクセス。