CertificateRequest.Create メソッド
定義
重要
一部の情報は、リリース前に大きく変更される可能性があるプレリリースされた製品に関するものです。 Microsoft は、ここに記載されている情報について、明示または黙示を問わず、一切保証しません。
指定した発行者証明書によって署名された、確立されたサブジェクト、キー、およびオプションの拡張機能を使用して証明書を作成します。
オーバーロード
| 名前 | 説明 |
|---|---|
| Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, ReadOnlySpan<Byte>) |
現在の証明書要求に署名して、チェーン署名または自己署名証明書を作成します。 |
| Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, Byte[]) |
チェーン署名または自己署名証明書を作成するための現在の証明書要求に署名します。 |
| Create(X509Certificate2, DateTimeOffset, DateTimeOffset, ReadOnlySpan<Byte>) |
指定された証明書を発行者として使用して、確立されたサブジェクト、キー、およびオプションの拡張機能を使用して証明書を作成します。 |
| Create(X509Certificate2, DateTimeOffset, DateTimeOffset, Byte[]) |
指定した証明書を発行者として使用して、確立されたサブジェクト、キー、およびオプションの拡張機能を使用して証明書を作成します。 |
Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, ReadOnlySpan<Byte>)
現在の証明書要求に署名して、チェーン署名または自己署名証明書を作成します。
public:
System::Security::Cryptography::X509Certificates::X509Certificate2 ^ Create(System::Security::Cryptography::X509Certificates::X500DistinguishedName ^ issuerName, System::Security::Cryptography::X509Certificates::X509SignatureGenerator ^ generator, DateTimeOffset notBefore, DateTimeOffset notAfter, ReadOnlySpan<System::Byte> serialNumber);
public System.Security.Cryptography.X509Certificates.X509Certificate2 Create(System.Security.Cryptography.X509Certificates.X500DistinguishedName issuerName, System.Security.Cryptography.X509Certificates.X509SignatureGenerator generator, DateTimeOffset notBefore, DateTimeOffset notAfter, ReadOnlySpan<byte> serialNumber);
member this.Create : System.Security.Cryptography.X509Certificates.X500DistinguishedName * System.Security.Cryptography.X509Certificates.X509SignatureGenerator * DateTimeOffset * DateTimeOffset * ReadOnlySpan<byte> -> System.Security.Cryptography.X509Certificates.X509Certificate2
Public Function Create (issuerName As X500DistinguishedName, generator As X509SignatureGenerator, notBefore As DateTimeOffset, notAfter As DateTimeOffset, serialNumber As ReadOnlySpan(Of Byte)) As X509Certificate2
パラメーター
- issuerName
- X500DistinguishedName
発行者の識別名。
- generator
- X509SignatureGenerator
発行元の証明機関。
- notBefore
- DateTimeOffset
この証明書が有効と見なされる最も古い日付と時刻。 通常、 UtcNow、プラスまたはマイナス数秒。
- notAfter
- DateTimeOffset
この証明書が有効と見なされなくなった日付と時刻。
- serialNumber
- ReadOnlySpan<Byte>
新しい証明書に使用するシリアル番号。 この値は、発行者ごとに一意である必要があります。 この値は、ビッグ エンディアン バイト順序で符号なし (ビッグ) 整数として解釈されます。
返品
指定した値を持つ証明書。 返されたオブジェクトは、 HasPrivateKeyアサートしません。
例外
issuerName または generator が null。
署名操作中にエラーが発生しました。
署名ジェネレーターでは、 HashAlgorithmに既定値以外の値が必要ですが、このオブジェクトは指定されずに作成されました。
適用対象
Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, Byte[])
チェーン署名または自己署名証明書を作成するための現在の証明書要求に署名します。
public:
System::Security::Cryptography::X509Certificates::X509Certificate2 ^ Create(System::Security::Cryptography::X509Certificates::X500DistinguishedName ^ issuerName, System::Security::Cryptography::X509Certificates::X509SignatureGenerator ^ generator, DateTimeOffset notBefore, DateTimeOffset notAfter, cli::array <System::Byte> ^ serialNumber);
public System.Security.Cryptography.X509Certificates.X509Certificate2 Create(System.Security.Cryptography.X509Certificates.X500DistinguishedName issuerName, System.Security.Cryptography.X509Certificates.X509SignatureGenerator generator, DateTimeOffset notBefore, DateTimeOffset notAfter, byte[] serialNumber);
member this.Create : System.Security.Cryptography.X509Certificates.X500DistinguishedName * System.Security.Cryptography.X509Certificates.X509SignatureGenerator * DateTimeOffset * DateTimeOffset * byte[] -> System.Security.Cryptography.X509Certificates.X509Certificate2
Public Function Create (issuerName As X500DistinguishedName, generator As X509SignatureGenerator, notBefore As DateTimeOffset, notAfter As DateTimeOffset, serialNumber As Byte()) As X509Certificate2
パラメーター
- issuerName
- X500DistinguishedName
発行者の X500DistinguishedName 。
- generator
- X509SignatureGenerator
発行元の証明機関を表す X509SignatureGenerator オブジェクト。
- notBefore
- DateTimeOffset
この証明書が有効と見なされる最も古い日付と時刻。 通常、 UtcNow、プラスまたはマイナス数秒。
- notAfter
- DateTimeOffset
この証明書が有効と見なされなくなった日付と時刻。
- serialNumber
- Byte[]
新しい証明書に使用するシリアル番号。 この値は、発行者ごとに一意である必要があります。 この値は、ビッグ エンディアン バイトの順序で任意のサイズの符号なし整数として解釈されます。 RFC 3280 では、20 バイト以下に制限することをお勧めします。
返品
指定した値を持つ X509Certificate2 オブジェクト。 返されたオブジェクトは HasPrivateKeyアサートしません。
例外
署名操作中にエラーが発生します。
署名ジェネレーターでは、 HashAlgorithmに既定値以外の値が必要ですが、このオブジェクトは指定されずに作成されました。
適用対象
Create(X509Certificate2, DateTimeOffset, DateTimeOffset, ReadOnlySpan<Byte>)
指定された証明書を発行者として使用して、確立されたサブジェクト、キー、およびオプションの拡張機能を使用して証明書を作成します。
public:
System::Security::Cryptography::X509Certificates::X509Certificate2 ^ Create(System::Security::Cryptography::X509Certificates::X509Certificate2 ^ issuerCertificate, DateTimeOffset notBefore, DateTimeOffset notAfter, ReadOnlySpan<System::Byte> serialNumber);
public System.Security.Cryptography.X509Certificates.X509Certificate2 Create(System.Security.Cryptography.X509Certificates.X509Certificate2 issuerCertificate, DateTimeOffset notBefore, DateTimeOffset notAfter, ReadOnlySpan<byte> serialNumber);
member this.Create : System.Security.Cryptography.X509Certificates.X509Certificate2 * DateTimeOffset * DateTimeOffset * ReadOnlySpan<byte> -> System.Security.Cryptography.X509Certificates.X509Certificate2
Public Function Create (issuerCertificate As X509Certificate2, notBefore As DateTimeOffset, notAfter As DateTimeOffset, serialNumber As ReadOnlySpan(Of Byte)) As X509Certificate2
パラメーター
- issuerCertificate
- X509Certificate2
発行元証明機関 (CA) を表す X509Certificate2 インスタンス。
- notBefore
- DateTimeOffset
この証明書が有効と見なされる最も古い日付と時刻。 通常、 UtcNow、プラスまたはマイナス数秒。
- notAfter
- DateTimeOffset
この証明書が有効と見なされなくなった日付と時刻。
- serialNumber
- ReadOnlySpan<Byte>
新しい証明書に使用するシリアル番号。 この値は、発行者ごとに一意である必要があります。 この値は、ビッグ エンディアン バイト順序で符号なし (ビッグ) 整数として解釈されます。
返品
指定した値を持つ証明書。 返されたオブジェクトは、 HasPrivateKeyアサートしません。
例外
issuerCertificate は nullです。
HasPrivateKeyのissuerCertificate値はfalse。
issuerCertificateによって表される署名キーの種類を特定できませんでした。
notAfter は、 notBefore前の日付と時刻を表します。
serialNumber 長さが 0 です。
issuerCertificate には、要求された証明書とは異なるキー アルゴリズムがあります。
issuerCertificate は RSA 証明書であり、このオブジェクトは RSASignaturePadding 値を受け入れないコンストラクターを介して作成されました。
適用対象
Create(X509Certificate2, DateTimeOffset, DateTimeOffset, Byte[])
指定した証明書を発行者として使用して、確立されたサブジェクト、キー、およびオプションの拡張機能を使用して証明書を作成します。
public:
System::Security::Cryptography::X509Certificates::X509Certificate2 ^ Create(System::Security::Cryptography::X509Certificates::X509Certificate2 ^ issuerCertificate, DateTimeOffset notBefore, DateTimeOffset notAfter, cli::array <System::Byte> ^ serialNumber);
public System.Security.Cryptography.X509Certificates.X509Certificate2 Create(System.Security.Cryptography.X509Certificates.X509Certificate2 issuerCertificate, DateTimeOffset notBefore, DateTimeOffset notAfter, byte[] serialNumber);
member this.Create : System.Security.Cryptography.X509Certificates.X509Certificate2 * DateTimeOffset * DateTimeOffset * byte[] -> System.Security.Cryptography.X509Certificates.X509Certificate2
Public Function Create (issuerCertificate As X509Certificate2, notBefore As DateTimeOffset, notAfter As DateTimeOffset, serialNumber As Byte()) As X509Certificate2
パラメーター
- issuerCertificate
- X509Certificate2
発行元証明機関 (CA) を表す X509Certificate2 インスタンス。
- notBefore
- DateTimeOffset
この証明書が有効と見なされる最も古い日付と時刻。 通常、 UtcNow、プラスまたはマイナス数秒。
- notAfter
- DateTimeOffset
この証明書が有効と見なされなくなった日付と時刻。
- serialNumber
- Byte[]
新しい証明書に使用するシリアル番号。 この値は、発行者ごとに一意である必要があります。 この値は、ビッグ エンディアン バイトの順序で任意のサイズの符号なし整数として解釈されます。 RFC 3280 では、20 バイト以下に制限することをお勧めします。
返品
指定した値を持つ X509Certificate2 オブジェクト。 返されたオブジェクトは HasPrivateKeyアサートしません。
例外
issuerCertificate は nullです。
issuerCertificateには秘密キーが含まれません。
-又は-
issuerCertificateによって表される署名キーの種類を特定できませんでした。
-又は-
notAfter は、 notBeforeより前に発生する日付と時刻を表します。
-又は-
serialNumber は長さ 0 または nullです。
-又は-
issuerCertificate には、要求された証明書とは異なるキー アルゴリズムがあります。
-又は-
HasPrivateKeyのissuerCertificate値はfalse。
issuerCertificate は RSA 証明書であり、現在のオブジェクトは、 padding パラメーターを受け入れないコンストラクターを使用して作成されました。
HashAlgorithm プロパティの値はサポートされていません。
注釈
このメソッドでは、証明書署名のハッシュ アルゴリズムとして MD5 または SHA-1 を使用することはできません。 MD5 または SHA-1 ベースの証明書署名が必要な場合は、カスタム X509SignatureGenerator を実装し、 Create(X500DistinguishedName, X509SignatureGenerator, DateTimeOffset, DateTimeOffset, Byte[])を呼び出す必要があります。