X509SubjectKeyIdentifierExtension Klasse

Definition

Definiert eine Zeichenfolge, die den Antragstellerschlüsselbezeichner (SUBJECT Key Identifier, SKI) eines Zertifikats identifiziert. Diese Klasse kann nicht vererbt werden.

public ref class X509SubjectKeyIdentifierExtension sealed : System::Security::Cryptography::X509Certificates::X509Extension
public sealed class X509SubjectKeyIdentifierExtension : System.Security.Cryptography.X509Certificates.X509Extension
type X509SubjectKeyIdentifierExtension = class
    inherit X509Extension
Public NotInheritable Class X509SubjectKeyIdentifierExtension
Inherits X509Extension
Vererbung
X509SubjectKeyIdentifierExtension

Beispiele

Im folgenden Codebeispiel wird veranschaulicht, wie der persönliche Zertifikatspeicher eines Benutzers geöffnet und Informationen zu den einzelnen Zertifikaten im Speicher angezeigt werden. In diesem Beispiel wird die X509SubjectKeyIdentifierExtension Klasse verwendet, um die Informationen anzuzeigen.

using System;
using System.Security.Cryptography;
using System.Security.Cryptography.X509Certificates;

public class CertSelect
{
    public static void Main()
    {
        try
        {
            X509Store store = new X509Store("MY", StoreLocation.CurrentUser);
            store.Open(OpenFlags.ReadOnly | OpenFlags.OpenExistingOnly);

            X509Certificate2Collection collection = (X509Certificate2Collection)store.Certificates;
            for (int i = 0; i < collection.Count; i++)
            {
                foreach (X509Extension extension in collection[i].Extensions)
                {
                    Console.WriteLine(extension.Oid.FriendlyName + "(" + extension.Oid.Value + ")");

                    if (extension.Oid.FriendlyName == "Key Usage")
                    {
                        X509KeyUsageExtension ext = (X509KeyUsageExtension)extension;
                        Console.WriteLine(ext.KeyUsages);
                    }

                    if (extension.Oid.FriendlyName == "Basic Constraints")
                    {
                        X509BasicConstraintsExtension ext = (X509BasicConstraintsExtension)extension;
                        Console.WriteLine(ext.CertificateAuthority);
                        Console.WriteLine(ext.HasPathLengthConstraint);
                        Console.WriteLine(ext.PathLengthConstraint);
                    }

                    if (extension.Oid.FriendlyName == "Subject Key Identifier")
                    {
                        X509SubjectKeyIdentifierExtension ext = (X509SubjectKeyIdentifierExtension)extension;
                        Console.WriteLine(ext.SubjectKeyIdentifier);
                    }

                    if (extension.Oid.FriendlyName == "Enhanced Key Usage")
                    {
                        X509EnhancedKeyUsageExtension ext = (X509EnhancedKeyUsageExtension)extension;
                        OidCollection oids = ext.EnhancedKeyUsages;
                        foreach (Oid oid in oids)
                        {
                            Console.WriteLine(oid.FriendlyName + "(" + oid.Value + ")");
                        }
                    }
                }
            }
            store.Close();
        }
        catch (CryptographicException)
        {
            Console.WriteLine("Information could not be written out for this certificate.");
        }
    }
}
Imports System.Security.Cryptography
Imports System.Security.Cryptography.X509Certificates



Module CertSelect

    Sub Main()
        Try
            Dim store As New X509Store("MY", StoreLocation.CurrentUser)
            store.Open(OpenFlags.ReadOnly Or OpenFlags.OpenExistingOnly)

            Dim collection As X509Certificate2Collection = CType(store.Certificates, X509Certificate2Collection)
            For i As Integer = 0 To collection.Count - 1
                Dim extension As X509Extension
                For Each extension In collection(i).Extensions
                    Console.WriteLine(extension.Oid.FriendlyName + "(" + extension.Oid.Value + ")")


                    If extension.Oid.FriendlyName = "Key Usage" Then
                        Dim ext As X509KeyUsageExtension = CType(extension, X509KeyUsageExtension)
                        Console.WriteLine(ext.KeyUsages)
                    End If

                    If extension.Oid.FriendlyName = "Basic Constraints" Then
                        Dim ext As X509BasicConstraintsExtension = CType(extension, X509BasicConstraintsExtension)
                        Console.WriteLine(ext.CertificateAuthority)
                        Console.WriteLine(ext.HasPathLengthConstraint)
                        Console.WriteLine(ext.PathLengthConstraint)
                    End If

                    If extension.Oid.FriendlyName = "Subject Key Identifier" Then
                        Dim ext As X509SubjectKeyIdentifierExtension = CType(extension, X509SubjectKeyIdentifierExtension)
                        Console.WriteLine(ext.SubjectKeyIdentifier)
                    End If

                    If extension.Oid.FriendlyName = "Enhanced Key Usage" Then
                        Dim ext As X509EnhancedKeyUsageExtension = CType(extension, X509EnhancedKeyUsageExtension)
                        Dim oids As OidCollection = ext.EnhancedKeyUsages
                        Dim oid As Oid
                        For Each oid In oids
                            Console.WriteLine(oid.FriendlyName + "(" + oid.Value + ")")
                        Next oid
                    End If
                Next extension
            Next i
            store.Close()
        Catch
            Console.WriteLine("Information could not be written out for this certificate.")
        End Try

    End Sub
End Module

Hinweise

Es gibt mehrere Möglichkeiten zum Identifizieren eines Zertifikats: durch den Hash des Zertifikats, durch den Aussteller und die Seriennummer sowie durch den Antragstellerschlüsselbezeichner (SKI). Der SKI stellt eine eindeutige Identifikation für den Betreff des Zertifikats bereit und wird häufig beim Arbeiten mit der digitalen XML-Signatur verwendet.

Konstruktoren

Name Beschreibung
X509SubjectKeyIdentifierExtension()

Initialisiert eine neue Instanz der X509SubjectKeyIdentifierExtension-Klasse.

X509SubjectKeyIdentifierExtension(AsnEncodedData, Boolean)

Initialisiert eine neue Instanz der X509SubjectKeyIdentifierExtension Klasse mithilfe codierter Daten und eines Werts, der angibt, ob die Erweiterung kritisch ist.

X509SubjectKeyIdentifierExtension(Byte[], Boolean)

Initialisiert eine neue Instanz der X509SubjectKeyIdentifierExtension Klasse mithilfe eines Bytearrays und eines Werts, der angibt, ob die Erweiterung kritisch ist.

X509SubjectKeyIdentifierExtension(PublicKey, Boolean)

Initialisiert eine neue Instanz der X509SubjectKeyIdentifierExtension Klasse mit einem öffentlichen Schlüssel und einem Wert, der angibt, ob die Erweiterung kritisch ist.

X509SubjectKeyIdentifierExtension(PublicKey, X509SubjectKeyIdentifierHashAlgorithm, Boolean)

Initialisiert eine neue Instanz der X509SubjectKeyIdentifierExtension Klasse mithilfe eines öffentlichen Schlüssels, eines Hashalgorithmusbezeichners und eines Werts, der angibt, ob die Erweiterung kritisch ist.

X509SubjectKeyIdentifierExtension(ReadOnlySpan<Byte>, Boolean)

Initialisiert eine neue Instanz der X509SubjectKeyIdentifierExtension Klasse mithilfe einer schreibgeschützten Bytespanne und eines Werts, der angibt, ob die Erweiterung kritisch ist.

X509SubjectKeyIdentifierExtension(String, Boolean)

Initialisiert eine neue Instanz der X509SubjectKeyIdentifierExtension Klasse mithilfe einer Zeichenfolge und eines Werts, der angibt, ob die Erweiterung kritisch ist.

Eigenschaften

Name Beschreibung
Critical

Ruft einen booleschen Wert ab, der angibt, ob die Erweiterung kritisch ist.

(Geerbt von X509Extension)
Oid

Dient zum Abrufen oder Festlegen des Oid Werts für ein AsnEncodedData Objekt.

(Geerbt von AsnEncodedData)
RawData

Ruft ab oder legt die abstrakte Syntax Notation One (ASN.1)-codierte Daten in einem Bytearray dargestellt.

(Geerbt von AsnEncodedData)
SubjectKeyIdentifier

Ruft eine Zeichenfolge ab, die den Betreffschlüsselbezeichner (SKI) für ein Zertifikat darstellt.

SubjectKeyIdentifierBytes

Ruft einen Wert ab, dessen Inhalt den Betreffschlüsselbezeichner (SKI) für ein Zertifikat darstellt.

Methoden

Name Beschreibung
CopyFrom(AsnEncodedData)

Erstellt eine neue Instanz der X509SubjectKeyIdentifierExtension Klasse, indem Informationen aus codierten Daten kopiert werden.

Equals(Object)

Bestimmt, ob das angegebene Objekt dem aktuellen Objekt entspricht.

(Geerbt von Object)
Format(Boolean)

Gibt eine formatierte Version der abstrakten Syntax Notation One (ASN.1)-codierte Daten als Zeichenfolge zurück.

(Geerbt von AsnEncodedData)
GetHashCode()

Dient als Standardhashfunktion.

(Geerbt von Object)
GetType()

Ruft die Type der aktuellen Instanz ab.

(Geerbt von Object)
MemberwiseClone()

Erstellt eine flache Kopie der aktuellen Object.

(Geerbt von Object)
ToString()

Gibt eine Zeichenfolge zurück, die das aktuelle Objekt darstellt.

(Geerbt von Object)

Gilt für: