Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Перечисление X509CertificateTemplateEnrollmentFlag содержит значения, определяющие действия сервера и клиента во время регистрации.
Синтаксис
typedef enum X509CertificateTemplateEnrollmentFlag {
EnrollmentIncludeSymmetricAlgorithms = 0x1,
EnrollmentPendAllRequests = 0x2,
EnrollmentPublishToKRAContainer = 0x4,
EnrollmentPublishToDS = 0x8,
EnrollmentAutoEnrollmentCheckUserDSCertificate = 0x10,
EnrollmentAutoEnrollment = 0x20,
EnrollmentDomainAuthenticationNotRequired = 0x80,
EnrollmentPreviousApprovalValidateReenrollment = 0x40,
EnrollmentUserInteractionRequired = 0x100,
EnrollmentAddTemplateName = 0x200,
EnrollmentRemoveInvalidCertificateFromPersonalStore = 0x400,
EnrollmentAllowEnrollOnBehalfOf = 0x800,
EnrollmentAddOCSPNoCheck = 0x1000,
EnrollmentReuseKeyOnFullSmartCard = 0x2000,
EnrollmentNoRevocationInfoInCerts = 0x4000,
EnrollmentIncludeBasicConstraintsForEECerts = 0x8000,
EnrollmentPreviousApprovalKeyBasedValidateReenrollment = 0x10000,
EnrollmentCertificateIssuancePoliciesFromRequest = 0x20000,
EnrollmentSkipAutoRenewal = 0x40000
} ;
Константы
EnrollmentIncludeSymmetricAlgorithmsЗначение: 0x1 Указывает клиенту и серверу включить расширение S/MIME в запрос сертификата и выданный сертификат. |
EnrollmentPendAllRequestsЗначение: 0x2 Указывает центру сертификации (ЦС) разместить все запросы на сертификаты в состоянии ожидания. |
EnrollmentPublishToKRAContainerЗначение: 0x4 Указывает центру сертификации опубликовать выданный сертификат в контейнере агента восстановления ключей (KRA) в Active Directory. |
EnrollmentPublishToDSЗначение: 0x8 Указывает клиентам и серверам добавить выданный сертификат к атрибуту userCertificate объекта пользователя в Active Directory. |
EnrollmentAutoEnrollmentCheckUserDSCertificateЗначение: 0x10 Указывает клиентам не регистрировать автоматически сертификат на основе этого шаблона, если атрибут userCertificate объекта пользователя в Active Directory уже содержит действительный сертификат на основе этого шаблона. |
EnrollmentAutoEnrollmentЗначение: 0x20 Указывает клиентам автоматически зарегистрировать сертификат, основанный на этом шаблоне. |
EnrollmentDomainAuthenticationNotRequiredЗначение: 0x80 Не используется. |
EnrollmentPreviousApprovalValidateReenrollmentЗначение: 0x40 Указывает клиентам подписывать сертификат с помощью закрытых ключей, открытые ключи которых содержатся в существующих сертификатах. |
EnrollmentUserInteractionRequiredЗначение: 0x100 Указывает клиенту получить согласие пользователя перед попыткой регистрации запроса на сертификат на основе этого шаблона. |
EnrollmentAddTemplateNameЗначение: 0x200 Не используется. |
EnrollmentRemoveInvalidCertificateFromPersonalStoreЗначение: 0x400 Указывает клиенту удалить просроченные, отозванные или обновленные сертификаты из локального хранилища сертификатов. |
EnrollmentAllowEnrollOnBehalfOfЗначение: 0x800 Указывает серверу разрешить функциональность регистрации от имени (EOBO). |
EnrollmentAddOCSPNoCheckЗначение: 0x1000 Указывает серверу не включать сведения об отзыве в выданный сертификат, добавляя вместо этого расширение id-pkix-ocsp-nocheck, указывающее, что владелец сертификата может быть доверенным в течение срока действия сертификата. |
EnrollmentReuseKeyOnFullSmartCardЗначение: 0x2000 Указывает клиенту повторно использовать закрытый ключ для обновления сертификата на основе смарт-карта, если на карта не удается создать новый закрытый ключ. |
EnrollmentNoRevocationInfoInCertsЗначение: 0x4000 Указывает серверу не включать сведения об отзыве в выданный сертификат. |
EnrollmentIncludeBasicConstraintsForEECertsЗначение: 0x8000 Указывает серверу включить расширение базовых ограничений в выданный сертификат. |
EnrollmentPreviousApprovalKeyBasedValidateReenrollmentЗначение: 0x10000 |
EnrollmentCertificateIssuancePoliciesFromRequestЗначение: 0x20000 |
EnrollmentSkipAutoRenewalЗначение: 0x40000 |
Требования
| Требование | Значение |
|---|---|
| Минимальная версия клиента | Windows 7 [только классические приложения] |
| Минимальная версия сервера | Windows Server 2008 R2 [только классические приложения] |
| Верхняя часть | certenroll.h |