Método IX509CertificateRequestPkcs10::InitializeFromPublicKey (certenroll.h)

El método InitializeFromPublicKey inicializa una solicitud de certificado firmado con null mediante un objeto IX509PublicKey y, opcionalmente, una plantilla.

Sintaxis

HRESULT InitializeFromPublicKey(
  [in]           X509CertificateEnrollmentContext Context,
  [in]           IX509PublicKey                   *pPublicKey,
  [in, optional] BSTR                             strTemplateName
);

Parámetros

[in] Context

Valor de enumeración X509CertificateEnrollmentContext que especifica si el certificado solicitado está pensado para un usuario final, un equipo o un administrador que actúa en nombre del equipo.

[in] pPublicKey

Puntero a una interfaz IX509PublicKey que representa la clave pública.

[in, optional] strTemplateName

Variable BSTR que contiene el nombre común (CN) de la plantilla tal como aparece en Active Directory o el identificador de objeto decimal punteado. Se trata de un parámetro opcional.

Valor devuelto

Si la función se realiza correctamente, la función devuelve S_OK.

Si se produce un error en la función, devuelve un valor HRESULT que indica el error. Entre los valores posibles se incluyen los que se indican en la tabla siguiente, entre otros. Para obtener una lista de códigos de error comunes, consulte Valores HRESULT comunes.

Código o valor devuelto Descripción
HRESULT_FROM_WIN32(ERROR_ALREADY_INITIALIZED)
El objeto de solicitud de certificado ya se ha inicializado.

Comentarios

Si especifica una plantilla, el método InitializeFromPublicKey realiza las siguientes acciones:

  • Agrega las extensiones especificadas en la plantilla opcional, si existe, a la colección IX509Extensions .
  • Crea una colección CriticalExtensions y la rellena con el XCN_OID_KEY_USAGE predeterminado y XCN_OID_BASIC_CONSTRAINTS2 identificadores de objeto. Si se especifica una plantilla e indica que estos OID no son críticos, se quitan de la colección. Los OID marcados como críticos por la plantilla, si los hay, se agregan.
  • Establece la propiedad SmimeCapabilities si la plantilla admite algoritmos simétricos.
  • Establece la propiedad AlternateSignatureAlgorithm si la plantilla requiere un OID de algoritmo de firma discreto.
  • Crea un objeto IX509SignatureInformation .
  • Crea un OID de algoritmo hash si el algoritmo se especifica en la plantilla y lo establece en el objeto IX509SignatureInformation .
  • Crea un OID de algoritmo de cifrado asimétrico si el algoritmo se especifica en la plantilla y lo establece en el objeto IX509SignatureInformation .

Tanto si especifica una plantilla como si no, si no se especifica la propiedad CSPInformations , el método crea una colección ICspInformations a partir de los proveedores instalados en el equipo.

El método no crea una clave privada. El uso de este método implica que la solicitud está firmada en null. Por lo tanto, el método establece la propiedad NullSigned en el objeto IX509SignatureInformation .

Requisitos

Requisito Value
Cliente mínimo compatible Windows Vista [solo aplicaciones de escritorio]
Servidor mínimo compatible Windows Server 2008 [solo aplicaciones de escritorio]
Plataforma de destino Windows
Encabezado certenroll.h
Archivo DLL CertEnroll.dll

Consulte también

IX509CertificateRequestPkcs10