Share via


X509Certificate2.CreateFromEncryptedPem Método

Definição

Cria um certificado X509 a partir do conteúdo de um certificado codificado por PEM do RFC 7468 e da chave privada protegida por senha.

public:
 static System::Security::Cryptography::X509Certificates::X509Certificate2 ^ CreateFromEncryptedPem(ReadOnlySpan<char> certPem, ReadOnlySpan<char> keyPem, ReadOnlySpan<char> password);
public static System.Security.Cryptography.X509Certificates.X509Certificate2 CreateFromEncryptedPem (ReadOnlySpan<char> certPem, ReadOnlySpan<char> keyPem, ReadOnlySpan<char> password);
[System.Runtime.Versioning.UnsupportedOSPlatform("browser")]
public static System.Security.Cryptography.X509Certificates.X509Certificate2 CreateFromEncryptedPem (ReadOnlySpan<char> certPem, ReadOnlySpan<char> keyPem, ReadOnlySpan<char> password);
static member CreateFromEncryptedPem : ReadOnlySpan<char> * ReadOnlySpan<char> * ReadOnlySpan<char> -> System.Security.Cryptography.X509Certificates.X509Certificate2
[<System.Runtime.Versioning.UnsupportedOSPlatform("browser")>]
static member CreateFromEncryptedPem : ReadOnlySpan<char> * ReadOnlySpan<char> * ReadOnlySpan<char> -> System.Security.Cryptography.X509Certificates.X509Certificate2
Public Shared Function CreateFromEncryptedPem (certPem As ReadOnlySpan(Of Char), keyPem As ReadOnlySpan(Of Char), password As ReadOnlySpan(Of Char)) As X509Certificate2

Parâmetros

certPem
ReadOnlySpan<Char>

O texto do certificado X509 codificado em PEM.

keyPem
ReadOnlySpan<Char>

O texto da chave privada codificada em PEM protegida por senha.

password
ReadOnlySpan<Char>

A senha do PEM criptografado.

Retornos

Um novo certificado com a chave privada.

Atributos

Exceções

O conteúdo de certPem não contém um certificado codificado por PEM ou está malformado.

- ou -

O conteúdo de keyPem não contém uma chave privada codificada por PEM e protegida por senha ou está malformado.

- ou -

O conteúdo de keyPem contém uma chave que não corresponde à chave pública do certificado.

- ou -

O certificado usa um algoritmo de chave pública desconhecido.

- ou -

A senha especificada para a chave privada está incorreta.

Comentários

As chaves codificadas em PEM protegidas por senha sempre devem ter o rótulo PEM "ENCRYPTED PRIVATE KEY".

Os itens codificados em PEM que têm um rótulo diferente são ignorados.

Se o certificado codificado em PEM e a chave privada estiverem no mesmo texto, use a mesma cadeia de caracteres para certPem e keyPem, por exemplo, CreateFromEncryptedPem(combinedCertAndKey, combinedCertAndKey, theKeyPassword);. Certificados e chaves codificados em PEM combinados não exigem uma ordem específica. Para o certificado, o primeiro certificado com um rótulo CERTIFICATE é carregado. Para a chave privada, a primeira chave privada com o rótulo "ENCRYPTED PRIVATE KEY" é carregada. Cenários mais avançados para carregar certificados e chaves privadas podem aproveitar PemEncoding para enumerar valores codificados em PEM e aplicar qualquer comportamento de carregamento personalizado.

Para chaves codificadas por PEM sem senha, use CreateFromPem(ReadOnlySpan<Char>, ReadOnlySpan<Char>).

Aplica-se a