X509Certificate2.CreateFromEncryptedPemFile 方法

定義

從 RFC 7468 PEM 編碼憑證與受密碼保護之私密金鑰的檔案內容建立新的 X509 憑證。

public static System.Security.Cryptography.X509Certificates.X509Certificate2 CreateFromEncryptedPemFile (string certPemFilePath, ReadOnlySpan<char> password, string? keyPemFilePath = default);
[System.Runtime.Versioning.UnsupportedOSPlatform("browser")]
public static System.Security.Cryptography.X509Certificates.X509Certificate2 CreateFromEncryptedPemFile (string certPemFilePath, ReadOnlySpan<char> password, string? keyPemFilePath = default);
static member CreateFromEncryptedPemFile : string * ReadOnlySpan<char> * string -> System.Security.Cryptography.X509Certificates.X509Certificate2
[<System.Runtime.Versioning.UnsupportedOSPlatform("browser")>]
static member CreateFromEncryptedPemFile : string * ReadOnlySpan<char> * string -> System.Security.Cryptography.X509Certificates.X509Certificate2
Public Shared Function CreateFromEncryptedPemFile (certPemFilePath As String, password As ReadOnlySpan(Of Char), Optional keyPemFilePath As String = Nothing) As X509Certificate2

參數

certPemFilePath
String

PEM 編碼 X509 憑證的路徑。

password
ReadOnlySpan<Char>

已加密 PEM 的密碼。

keyPemFilePath
String

若指定,則為受密碼保護之 PEM 編碼私密金鑰的路徑。 若未指定,將會使用 certPemFilePath 檔案來載入私密金鑰。

傳回

含私密金鑰的新憑證。

屬性

例外狀況

certPemFilePath 中檔案路徑的內容並不包含 PEM 編碼憑證,或其格式不正確。

-或-

keyPemFilePath 的檔案路徑內容並不包含受密碼保護的 PEM 編碼私密金鑰,或其格式不正確。

-或-

keyPemFilePath 的檔案路徑內容包含不符合憑證中公開金鑰的金鑰。

-或-

憑證會使用未知的公開金鑰演算法。

-或-

針對私密金鑰指定的密碼不正確。

certPemFilePathnull

備註

如需可擲回之例外狀況的其他檔,請參閱 ReadAllText(String)

受密碼保護的 PEM 編碼金鑰一律預期會有 PEM 標籤「加密私密金鑰」。

忽略具有不同標籤的 PEM 編碼專案。

合併的 PEM 編碼憑證和金鑰不需要特定順序。 針對憑證,會載入具有 CERTIFICATE 標籤的第一個憑證。 針對私密金鑰,會載入具有「加密私密金鑰」標籤的第一個私密金鑰。 載入憑證和私密金鑰的更進階案例可以利用 PemEncoding 來列舉 PEM 編碼的值,並套用任何自訂載入行為。

若為不含密碼的 PEM 編碼金鑰,請使用 CreateFromPemFile(String, String)

適用於