Freigeben über


IOCSPCAConfiguration::get_SigningFlags-Methode (certadm.h)

Die SigningFlags-Eigenschaft ruft eine Kombination von Flagwerten ab oder legt diese fest. Diese Werte geben die Verwaltung von Signaturzertifikaten an, die zu einer Konfiguration einer Zertifizierungsstelle gehören.

Dies ist eine Eigenschaft mit Lese- und Schreibzugriff.

Syntax

HRESULT get_SigningFlags(
  ULONG *pVal
);

Parameter

pVal

Rückgabewert

Keine

Bemerkungen

In der folgenden Tabelle sind Bitflagwerte für SigningFlags aufgeführt.

Flagkonstante Flagwert BESCHREIBUNG
OCSP_SF_SILENT 0x001 Rufen Sie einen privaten Schlüssel unbeaufsichtigt ab.
OCSP_SF_USE_CACERT 0x002 Verwenden Sie ein Zertifizierungsstellenzertifikat in dieser Konfiguration zum Signieren einer OCSP-Antwort. Diese Option ist nur verfügbar, wenn der Antwortdienst auf dem Computer der Zertifizierungsstelle installiert ist.
OCSP_SF_ALLOW_SIGNINGCERT_AUTORENEWAL 0x004 Aktivieren Sie einen Antwortdienst, um automatisch zu einem erneuerten Signaturzertifikat zu wechseln.
OCSP_SF_FORCE_SIGNINGCERT_ISSUER_ISCA 0x008 Erzwingen Sie, dass ein delegiertes Signaturzertifikat von der Zertifizierungsstelle signiert wird.
OCSP_SF_AUTODISCOVER_SIGNINGCERT 0x010 Ermitteln Sie automatisch ein delegiertes Signaturzertifikat.
OCSP_SF_MANUAL_ASSIGN_SIGNINGCERT 0x020 Weisen Sie manuell ein Signaturzertifikat zu.
OCSP_SF_RESPONDER_ID_KEYHASH 0x040 Eine Antworter-ID enthält einen Hash des öffentlichen Schlüssels des Signaturzertifikats (Standard).
OCSP_SF_RESPONDER_ID_NAME 0x080 Eine Antworter-ID enthält den Namen des Antragstellers in einem Signaturzertifikat.
OCSP_SF_ALLOW_NONCE_EXTENSION 0x100 Aktivieren Sie die NONCE-Erweiterung, die von einem Antwortdienst verarbeitet wird.
OCSP_SF_ALLOW_SIGNINGCERT_AUTOENROLLMENT 0x200 Ein Antwortdienst kann sich für ein Signaturzertifikat registrieren.
 

Beim Festlegen von SigningFlags müssen Sie einen der Werte OCSP_SF_USE_CACERT, OCSP_SF_AUTODISCOVER_SIGNINGCERT oder OCSP_SF_MANUAL_ASSIGN_SIGNINGCERT angeben.

Wenn Sie OCSP_SF_ALLOW_SIGNINGCERT_AUTOENROLLMENT angeben, müssen Sie auch OCSP_SF_AUTODISCOVER_SIGNINGCERT angeben.

Anforderungen

Anforderung Wert
Unterstützte Mindestversion (Client) Nicht unterstützt
Unterstützte Mindestversion (Server) Windows Server 2008 Datacenter, Windows Server 2008 Enterprise [nur Desktop-Apps]
Zielplattform Windows
Kopfzeile certadm.h (include Certserv.h)
Bibliothek Certadm.lib
DLL Certadm.dll

Weitere Informationen

IOCSPCAConfiguration