X509Certificate2.CreateFromEncryptedPemFile Método

Definição

Cria um novo certificado X509 a partir do conteúdo do ficheiro de um certificado codificado em PEM RFC 7468 e de uma chave privada protegida por palavra-passe.

[System.Runtime.Versioning.UnsupportedOSPlatform("browser")]
public static System.Security.Cryptography.X509Certificates.X509Certificate2 CreateFromEncryptedPemFile(string certPemFilePath, ReadOnlySpan<char> password, string? keyPemFilePath = default);
public static System.Security.Cryptography.X509Certificates.X509Certificate2 CreateFromEncryptedPemFile(string certPemFilePath, ReadOnlySpan<char> password, string? keyPemFilePath = default);
[<System.Runtime.Versioning.UnsupportedOSPlatform("browser")>]
static member CreateFromEncryptedPemFile : string * ReadOnlySpan<char> * string -> System.Security.Cryptography.X509Certificates.X509Certificate2
static member CreateFromEncryptedPemFile : string * ReadOnlySpan<char> * string -> System.Security.Cryptography.X509Certificates.X509Certificate2
Public Shared Function CreateFromEncryptedPemFile (certPemFilePath As String, password As ReadOnlySpan(Of Char), Optional keyPemFilePath As String = Nothing) As X509Certificate2

Parâmetros

certPemFilePath
String

O caminho para o certificado X509 codificado em PEM.

password
ReadOnlySpan<Char>

A palavra-passe do PEM encriptado.

keyPemFilePath
String

Se especificado, o caminho para a chave privada codificada em PEM protegida por palavra-passe. Se não especificado, o certPemFilePath ficheiro será usado para carregar a chave privada.

Devoluções

Um novo certificado com a chave privada.

Atributos

Exceções

O conteúdo do caminho do ficheiro em certPemFilePath não contém um certificado codificado em PEM, ou está malformado.

-ou-

O conteúdo do caminho do ficheiro não keyPemFilePath contém uma chave privada codificada em PEM protegida por palavra-passe, caso contrário está mal formado.

-ou-

O conteúdo do caminho do ficheiro em keyPemFilePath contém uma chave que não corresponde à chave pública no certificado.

-ou-

O certificado utiliza um algoritmo de chave pública desconhecido.

-ou-

A palavra-passe especificada para a chave privada está incorreta.

certPemFilePath é null.

Observações

Consulte ReadAllText(String) documentação adicional sobre exceções que podem ser lançadas.

As chaves codificadas em PEM protegidas por palavra-passe devem sempre ter o rótulo PEM "CHAVE PRIVADA ENCRIPTADA".

Itens codificados em PEM que têm uma etiqueta diferente são ignorados.

Certificados e chaves codificados em PEM combinados não requerem uma ordem específica. Para o certificado, é carregado o primeiro certificado com a etiqueta CERTIFICATE. Para a chave privada, a primeira chave privada com o rótulo "CHAVE PRIVADA ENCRIPTADA" é carregada. Cenários mais avançados para carregar certificados e chaves privadas podem aproveitar PemEncoding para enumerar valores codificados em PEM e aplicar qualquer comportamento de carregamento personalizado.

Para chaves codificadas em PEM sem palavra-passe, use CreateFromPemFile(String, String).

Aplica-se a