X509CertificateValidator.CreatePeerOrChainTrustValidator Méthode
Définition
Important
Certaines informations portent sur la préversion du produit qui est susceptible d’être en grande partie modifiée avant sa publication. Microsoft exclut toute garantie, expresse ou implicite, concernant les informations fournies ici.
Obtient un validateur qui vérifie que le certificat est dans le magasin de certificats TrustedPeople
ou qui le vérifie en spécifiant le contexte et la stratégie de chaîne utilisée pour générer une chaîne d'approbation de certificat. Le certificat est approuvé si la vérification aboutit selon l'une ou l'autre méthode.
public:
static System::IdentityModel::Selectors::X509CertificateValidator ^ CreatePeerOrChainTrustValidator(bool useMachineContext, System::Security::Cryptography::X509Certificates::X509ChainPolicy ^ chainPolicy);
public static System.IdentityModel.Selectors.X509CertificateValidator CreatePeerOrChainTrustValidator (bool useMachineContext, System.Security.Cryptography.X509Certificates.X509ChainPolicy chainPolicy);
static member CreatePeerOrChainTrustValidator : bool * System.Security.Cryptography.X509Certificates.X509ChainPolicy -> System.IdentityModel.Selectors.X509CertificateValidator
Public Shared Function CreatePeerOrChainTrustValidator (useMachineContext As Boolean, chainPolicy As X509ChainPolicy) As X509CertificateValidator
Paramètres
- useMachineContext
- Boolean
true
pour utiliser le contexte de l'ordinateur ; false
pour utiliser le contexte utilisateur actuel.
- chainPolicy
- X509ChainPolicy
X509ChainPolicy qui spécifie la stratégie utilisée pour générer la chaîne d'approbation.
Retours
X509CertificateValidator qui vérifie que le certificat est dans le magasin de certificats TrustedPeople
ou qui le vérifie en générant une chaîne d'approbation de certificat.
Remarques
Utilisez la méthode CreatePeerOrChainTrustValidator plutôt que la propriété PeerOrChainTrust pour spécifier le contexte ou définir la stratégie de chaîne. La stratégie de chaîne peut être utilisée pour spécifier l'utilisation améliorée de la clé (EKU, Enhanced Key Usage) pour laquelle la chaîne doit être validée ou pour spécifier la vérification de révocation.
La valeur de cette propriété statique peut être fournie en tant que paramètre de l'un des constructeurs de la classe X509SecurityTokenAuthenticator.