X509BasicConstraintsExtension Classe
Définition
Important
Certaines informations portent sur la préversion du produit qui est susceptible d’être en grande partie modifiée avant sa publication. Microsoft exclut toute garantie, expresse ou implicite, concernant les informations fournies ici.
Définit les contraintes définies sur un certificat. Cette classe ne peut pas être héritée.
public ref class X509BasicConstraintsExtension sealed : System::Security::Cryptography::X509Certificates::X509Extension
public sealed class X509BasicConstraintsExtension : System.Security.Cryptography.X509Certificates.X509Extension
type X509BasicConstraintsExtension = class
inherit X509Extension
Public NotInheritable Class X509BasicConstraintsExtension
Inherits X509Extension
- Héritage
Exemples
L’exemple de code suivant montre comment ouvrir le magasin de certificats personnel d’un utilisateur et afficher des informations sur chaque certificat dans le magasin. Cet exemple utilise la X509BasicConstraintsExtension classe pour afficher les informations.
using System;
using System.Security.Cryptography;
using System.Security.Cryptography.X509Certificates;
public class CertSelect
{
public static void Main()
{
try
{
X509Store store = new X509Store("MY", StoreLocation.CurrentUser);
store.Open(OpenFlags.ReadOnly | OpenFlags.OpenExistingOnly);
X509Certificate2Collection collection = (X509Certificate2Collection)store.Certificates;
for (int i = 0; i < collection.Count; i++)
{
foreach (X509Extension extension in collection[i].Extensions)
{
Console.WriteLine(extension.Oid.FriendlyName + "(" + extension.Oid.Value + ")");
if (extension.Oid.FriendlyName == "Key Usage")
{
X509KeyUsageExtension ext = (X509KeyUsageExtension)extension;
Console.WriteLine(ext.KeyUsages);
}
if (extension.Oid.FriendlyName == "Basic Constraints")
{
X509BasicConstraintsExtension ext = (X509BasicConstraintsExtension)extension;
Console.WriteLine(ext.CertificateAuthority);
Console.WriteLine(ext.HasPathLengthConstraint);
Console.WriteLine(ext.PathLengthConstraint);
}
if (extension.Oid.FriendlyName == "Subject Key Identifier")
{
X509SubjectKeyIdentifierExtension ext = (X509SubjectKeyIdentifierExtension)extension;
Console.WriteLine(ext.SubjectKeyIdentifier);
}
if (extension.Oid.FriendlyName == "Enhanced Key Usage")
{
X509EnhancedKeyUsageExtension ext = (X509EnhancedKeyUsageExtension)extension;
OidCollection oids = ext.EnhancedKeyUsages;
foreach (Oid oid in oids)
{
Console.WriteLine(oid.FriendlyName + "(" + oid.Value + ")");
}
}
}
}
store.Close();
}
catch (CryptographicException)
{
Console.WriteLine("Information could not be written out for this certificate.");
}
}
}
Imports System.Security.Cryptography
Imports System.Security.Cryptography.X509Certificates
Module CertSelect
Sub Main()
Try
Dim store As New X509Store("MY", StoreLocation.CurrentUser)
store.Open(OpenFlags.ReadOnly Or OpenFlags.OpenExistingOnly)
Dim collection As X509Certificate2Collection = CType(store.Certificates, X509Certificate2Collection)
For i As Integer = 0 To collection.Count - 1
Dim extension As X509Extension
For Each extension In collection(i).Extensions
Console.WriteLine(extension.Oid.FriendlyName + "(" + extension.Oid.Value + ")")
If extension.Oid.FriendlyName = "Key Usage" Then
Dim ext As X509KeyUsageExtension = CType(extension, X509KeyUsageExtension)
Console.WriteLine(ext.KeyUsages)
End If
If extension.Oid.FriendlyName = "Basic Constraints" Then
Dim ext As X509BasicConstraintsExtension = CType(extension, X509BasicConstraintsExtension)
Console.WriteLine(ext.CertificateAuthority)
Console.WriteLine(ext.HasPathLengthConstraint)
Console.WriteLine(ext.PathLengthConstraint)
End If
If extension.Oid.FriendlyName = "Subject Key Identifier" Then
Dim ext As X509SubjectKeyIdentifierExtension = CType(extension, X509SubjectKeyIdentifierExtension)
Console.WriteLine(ext.SubjectKeyIdentifier)
End If
If extension.Oid.FriendlyName = "Enhanced Key Usage" Then
Dim ext As X509EnhancedKeyUsageExtension = CType(extension, X509EnhancedKeyUsageExtension)
Dim oids As OidCollection = ext.EnhancedKeyUsages
Dim oid As Oid
For Each oid In oids
Console.WriteLine(oid.FriendlyName + "(" + oid.Value + ")")
Next oid
End If
Next extension
Next i
store.Close()
Catch
Console.WriteLine("Information could not be written out for this certificate.")
End Try
End Sub
End Module
Remarques
Cette classe fournit des propriétés qui définissent les contraintes de base définies sur un certificat.
Constructeurs
| Nom | Description |
|---|---|
| X509BasicConstraintsExtension() |
Initialise une nouvelle instance de la classe X509BasicConstraintsExtension. |
| X509BasicConstraintsExtension(AsnEncodedData, Boolean) |
Initialise une nouvelle instance de la classe à l’aide X509BasicConstraintsExtension d’un AsnEncodedData objet et d’une valeur qui identifie si l’extension est critique. |
| X509BasicConstraintsExtension(Boolean, Boolean, Int32, Boolean) |
Initialise une nouvelle instance de la classe X509BasicConstraintsExtension. Les paramètres spécifient une valeur qui indique si un certificat est un certificat d’autorité de certification, une valeur qui indique si le certificat a une restriction sur le nombre de niveaux de chemin qu’il autorise, le nombre de niveaux autorisés dans le chemin d’accès d’un certificat et une valeur qui indique si l’extension est critique. |
Propriétés
| Nom | Description |
|---|---|
| CertificateAuthority |
Obtient une valeur indiquant si un certificat est un certificat d’autorité de certification. |
| Critical |
Obtient une valeur booléenne indiquant si l’extension est critique. (Hérité de X509Extension) |
| HasPathLengthConstraint |
Obtient une valeur indiquant si un certificat a une restriction sur le nombre de niveaux de chemin qu’il autorise. |
| Oid |
Obtient ou définit la Oid valeur d’un AsnEncodedData objet. (Hérité de AsnEncodedData) |
| PathLengthConstraint |
Obtient le nombre de niveaux autorisés dans le chemin d’accès d’un certificat. |
| RawData |
Obtient ou définit les données encodées ASN.1 (Abstract Syntax Notation One) représentées dans un tableau d’octets. (Hérité de AsnEncodedData) |
Méthodes
| Nom | Description |
|---|---|
| CopyFrom(AsnEncodedData) |
Initialise une nouvelle instance de la classe à l’aide X509BasicConstraintsExtension d’un AsnEncodedData objet. |
| Equals(Object) |
Détermine si l’objet spécifié est égal à l’objet actuel. (Hérité de Object) |
| Format(Boolean) |
Retourne une version mise en forme des données encodées ASN.1 (Abstract Syntax Notation One) sous forme de chaîne. (Hérité de AsnEncodedData) |
| GetHashCode() |
Sert de fonction de hachage par défaut. (Hérité de Object) |
| GetType() |
Obtient la Type de l’instance actuelle. (Hérité de Object) |
| MemberwiseClone() |
Crée une copie superficielle du Objectactuel. (Hérité de Object) |
| ToString() |
Retourne une chaîne qui représente l’objet actuel. (Hérité de Object) |