X509SubjectKeyIdentifierExtension Klasse
Definition
Wichtig
Einige Informationen beziehen sich auf Vorabversionen, die vor dem Release ggf. grundlegend überarbeitet werden. Microsoft übernimmt hinsichtlich der hier bereitgestellten Informationen keine Gewährleistungen, seien sie ausdrücklich oder konkludent.
Definiert eine Zeichenfolge, die den Antragstellerschlüsselbezeichner (SUBJECT Key Identifier, SKI) eines Zertifikats identifiziert. Diese Klasse kann nicht vererbt werden.
public ref class X509SubjectKeyIdentifierExtension sealed : System::Security::Cryptography::X509Certificates::X509Extension
public sealed class X509SubjectKeyIdentifierExtension : System.Security.Cryptography.X509Certificates.X509Extension
type X509SubjectKeyIdentifierExtension = class
inherit X509Extension
Public NotInheritable Class X509SubjectKeyIdentifierExtension
Inherits X509Extension
- Vererbung
Beispiele
Im folgenden Codebeispiel wird veranschaulicht, wie der persönliche Zertifikatspeicher eines Benutzers geöffnet und Informationen zu den einzelnen Zertifikaten im Speicher angezeigt werden. In diesem Beispiel wird die X509SubjectKeyIdentifierExtension Klasse verwendet, um die Informationen anzuzeigen.
using System;
using System.Security.Cryptography;
using System.Security.Cryptography.X509Certificates;
public class CertSelect
{
public static void Main()
{
try
{
X509Store store = new X509Store("MY", StoreLocation.CurrentUser);
store.Open(OpenFlags.ReadOnly | OpenFlags.OpenExistingOnly);
X509Certificate2Collection collection = (X509Certificate2Collection)store.Certificates;
for (int i = 0; i < collection.Count; i++)
{
foreach (X509Extension extension in collection[i].Extensions)
{
Console.WriteLine(extension.Oid.FriendlyName + "(" + extension.Oid.Value + ")");
if (extension.Oid.FriendlyName == "Key Usage")
{
X509KeyUsageExtension ext = (X509KeyUsageExtension)extension;
Console.WriteLine(ext.KeyUsages);
}
if (extension.Oid.FriendlyName == "Basic Constraints")
{
X509BasicConstraintsExtension ext = (X509BasicConstraintsExtension)extension;
Console.WriteLine(ext.CertificateAuthority);
Console.WriteLine(ext.HasPathLengthConstraint);
Console.WriteLine(ext.PathLengthConstraint);
}
if (extension.Oid.FriendlyName == "Subject Key Identifier")
{
X509SubjectKeyIdentifierExtension ext = (X509SubjectKeyIdentifierExtension)extension;
Console.WriteLine(ext.SubjectKeyIdentifier);
}
if (extension.Oid.FriendlyName == "Enhanced Key Usage")
{
X509EnhancedKeyUsageExtension ext = (X509EnhancedKeyUsageExtension)extension;
OidCollection oids = ext.EnhancedKeyUsages;
foreach (Oid oid in oids)
{
Console.WriteLine(oid.FriendlyName + "(" + oid.Value + ")");
}
}
}
}
store.Close();
}
catch (CryptographicException)
{
Console.WriteLine("Information could not be written out for this certificate.");
}
}
}
Imports System.Security.Cryptography
Imports System.Security.Cryptography.X509Certificates
Module CertSelect
Sub Main()
Try
Dim store As New X509Store("MY", StoreLocation.CurrentUser)
store.Open(OpenFlags.ReadOnly Or OpenFlags.OpenExistingOnly)
Dim collection As X509Certificate2Collection = CType(store.Certificates, X509Certificate2Collection)
For i As Integer = 0 To collection.Count - 1
Dim extension As X509Extension
For Each extension In collection(i).Extensions
Console.WriteLine(extension.Oid.FriendlyName + "(" + extension.Oid.Value + ")")
If extension.Oid.FriendlyName = "Key Usage" Then
Dim ext As X509KeyUsageExtension = CType(extension, X509KeyUsageExtension)
Console.WriteLine(ext.KeyUsages)
End If
If extension.Oid.FriendlyName = "Basic Constraints" Then
Dim ext As X509BasicConstraintsExtension = CType(extension, X509BasicConstraintsExtension)
Console.WriteLine(ext.CertificateAuthority)
Console.WriteLine(ext.HasPathLengthConstraint)
Console.WriteLine(ext.PathLengthConstraint)
End If
If extension.Oid.FriendlyName = "Subject Key Identifier" Then
Dim ext As X509SubjectKeyIdentifierExtension = CType(extension, X509SubjectKeyIdentifierExtension)
Console.WriteLine(ext.SubjectKeyIdentifier)
End If
If extension.Oid.FriendlyName = "Enhanced Key Usage" Then
Dim ext As X509EnhancedKeyUsageExtension = CType(extension, X509EnhancedKeyUsageExtension)
Dim oids As OidCollection = ext.EnhancedKeyUsages
Dim oid As Oid
For Each oid In oids
Console.WriteLine(oid.FriendlyName + "(" + oid.Value + ")")
Next oid
End If
Next extension
Next i
store.Close()
Catch
Console.WriteLine("Information could not be written out for this certificate.")
End Try
End Sub
End Module
Hinweise
Es gibt mehrere Möglichkeiten zum Identifizieren eines Zertifikats: durch den Hash des Zertifikats, durch den Aussteller und die Seriennummer sowie durch den Antragstellerschlüsselbezeichner (SKI). Der SKI stellt eine eindeutige Identifikation für den Betreff des Zertifikats bereit und wird häufig beim Arbeiten mit der digitalen XML-Signatur verwendet.
Konstruktoren
| Name | Beschreibung |
|---|---|
| X509SubjectKeyIdentifierExtension() |
Initialisiert eine neue Instanz der X509SubjectKeyIdentifierExtension-Klasse. |
| X509SubjectKeyIdentifierExtension(AsnEncodedData, Boolean) |
Initialisiert eine neue Instanz der X509SubjectKeyIdentifierExtension Klasse mithilfe codierter Daten und eines Werts, der angibt, ob die Erweiterung kritisch ist. |
| X509SubjectKeyIdentifierExtension(Byte[], Boolean) |
Initialisiert eine neue Instanz der X509SubjectKeyIdentifierExtension Klasse mithilfe eines Bytearrays und eines Werts, der angibt, ob die Erweiterung kritisch ist. |
| X509SubjectKeyIdentifierExtension(PublicKey, Boolean) |
Initialisiert eine neue Instanz der X509SubjectKeyIdentifierExtension Klasse mit einem öffentlichen Schlüssel und einem Wert, der angibt, ob die Erweiterung kritisch ist. |
| X509SubjectKeyIdentifierExtension(PublicKey, X509SubjectKeyIdentifierHashAlgorithm, Boolean) |
Initialisiert eine neue Instanz der X509SubjectKeyIdentifierExtension Klasse mithilfe eines öffentlichen Schlüssels, eines Hashalgorithmusbezeichners und eines Werts, der angibt, ob die Erweiterung kritisch ist. |
| X509SubjectKeyIdentifierExtension(ReadOnlySpan<Byte>, Boolean) |
Initialisiert eine neue Instanz der X509SubjectKeyIdentifierExtension Klasse mithilfe einer schreibgeschützten Bytespanne und eines Werts, der angibt, ob die Erweiterung kritisch ist. |
| X509SubjectKeyIdentifierExtension(String, Boolean) |
Initialisiert eine neue Instanz der X509SubjectKeyIdentifierExtension Klasse mithilfe einer Zeichenfolge und eines Werts, der angibt, ob die Erweiterung kritisch ist. |
Eigenschaften
| Name | Beschreibung |
|---|---|
| Critical |
Ruft einen booleschen Wert ab, der angibt, ob die Erweiterung kritisch ist. (Geerbt von X509Extension) |
| Oid |
Dient zum Abrufen oder Festlegen des Oid Werts für ein AsnEncodedData Objekt. (Geerbt von AsnEncodedData) |
| RawData |
Ruft ab oder legt die abstrakte Syntax Notation One (ASN.1)-codierte Daten in einem Bytearray dargestellt. (Geerbt von AsnEncodedData) |
| SubjectKeyIdentifier |
Ruft eine Zeichenfolge ab, die den Betreffschlüsselbezeichner (SKI) für ein Zertifikat darstellt. |
| SubjectKeyIdentifierBytes |
Ruft einen Wert ab, dessen Inhalt den Betreffschlüsselbezeichner (SKI) für ein Zertifikat darstellt. |
Methoden
| Name | Beschreibung |
|---|---|
| CopyFrom(AsnEncodedData) |
Erstellt eine neue Instanz der X509SubjectKeyIdentifierExtension Klasse, indem Informationen aus codierten Daten kopiert werden. |
| Equals(Object) |
Bestimmt, ob das angegebene Objekt dem aktuellen Objekt entspricht. (Geerbt von Object) |
| Format(Boolean) |
Gibt eine formatierte Version der abstrakten Syntax Notation One (ASN.1)-codierte Daten als Zeichenfolge zurück. (Geerbt von AsnEncodedData) |
| GetHashCode() |
Dient als Standardhashfunktion. (Geerbt von Object) |
| GetType() |
Ruft die Type der aktuellen Instanz ab. (Geerbt von Object) |
| MemberwiseClone() |
Erstellt eine flache Kopie der aktuellen Object. (Geerbt von Object) |
| ToString() |
Gibt eine Zeichenfolge zurück, die das aktuelle Objekt darstellt. (Geerbt von Object) |