Propriété CertificateStatus.CheckFlag
[CAPICOM est un composant 32 bits uniquement disponible pour une utilisation dans les systèmes d’exploitation suivants : Windows Server 2008, Windows Vista et Windows XP. Utilisez plutôt la structure X509ChainStatus dans l’espace de noms System.Security.Cryptography.X509Certificates .]
La propriété CheckFlag définit ou récupère la validité case activée indicateurs pour un certificat.
Syntaxe
CertificateStatus.CheckFlag As CAPICOM_CHECK_FLAG
Valeur de la propriété
Valeur de l’énumération CAPICOM_CHECK_FLAG qui décrit les vérifications de validité du certificat. La valeur par défaut est CAPICOM_CHECK_ONLINE_ALL.
CAPICOM 2.0.0.3/2.0.0.2/2.0.0.1 : La valeur par défaut est CAPICOM_CHECK_SIGNATURE_VALIDITY, CAPICOM_CHECK_TIME_VALIDITY, CAPICOM_CHECK_TRUSTED_ROOT et CAPICOM_CHECK_COMPLETE_CHAIN.
CAPICOM 2.0 et versions antérieures : La valeur par défaut est CAPICOM_CHECK_SIGNATURE_VALIDITY, CAPICOM_CHECK_TIME_VALIDITY et CAPICOM_CHECK_TRUSTED_ROOT.
Le tableau suivant répertorie les valeurs possibles.
Value | Signification |
---|---|
|
Vérifie les contraintes de base. Introduit dans CAPICOM 2.0. |
|
Vérifie la chaîne complète. Introduit dans CAPICOM 2.0. |
|
Vérifie les contraintes de nom. Introduit dans CAPICOM 2.0. |
|
Vérifie la validité imbriquée. Introduit dans CAPICOM 2.0. |
|
Aucune vérification de validité n’est effectuée. |
|
Vérifie tout hors connexion. Les vérifications de révocation sont effectuées sur tous les certificats de la chaîne, à l’exception du certificat racine. Introduit dans CAPICOM 2.0. |
|
Vérifie tout en ligne. Les vérifications de révocation sont effectuées sur tous les certificats de la chaîne, à l’exception du certificat racine. Introduit dans CAPICOM 2.0. |
|
Vérifie la révocation status de tous les certificats de la chaîne à l’aide uniquement de listes de contrôle d’accès hors connexion. |
|
Vérifie la révocation status de tous les certificats de la chaîne à l’aide de listes de contrôle d’accès disponibles en ligne. Les listes de contrôle d’accès sont téléchargées à l’aide de l’extension CDP dans le certificat. Si la liste de révocation de certificats a été téléchargée et n’a pas expiré, CAPICOM l’utilise et ne passe pas en ligne. Si une liste de révocation de certificats n’a pas été téléchargée ou est obsolète, CAPICOM se met en ligne pour tenter de télécharger la liste de révocation de certificats. |
|
Vérifie les signatures valides sur tous les certificats de la chaîne. |
|
Vérifie la durée de validité de tous les certificats de la chaîne. |
|
Recherche une racine approuvée de la chaîne de certificats. |
Spécifications
Condition requise | Valeur |
---|---|
Fin de la prise en charge des clients |
Windows Vista |
Fin de la prise en charge des serveurs |
Windows Server 2008 |
Composant redistribuable |
CAPICOM 2.0 ou version ultérieure sur Windows Server 2003 et Windows XP |
DLL |
|