CreateSelfSignedCertificateA
セキュリティと署名
説明
末尾の A は ANSI(char)DLL エントリポイントを示し、ActiveX/COM の表面では Unicode 形式のみ公開される。動作は CreateSelfSignedCertificate と同一で、文字列引数は現在の SetAnsiMode コードページを使って解釈される
SHA-256 署名付きの自己署名 RSA 証明書を作成し、秘密鍵を含めてパスワード保護された PFX ファイルへエクスポートします。生成された PFX は SignFile、SetSignProcessPFXFromFile、その他の PFX ベース署名エントリポイントで直接使用できるため、外部認証局から証明書を取得せずに署名ワークフローを開発およびテストできます
証明書は一時的なキーコンテナー内に生成され、エクスポート後にそのコンテナーは削除されます。キーマテリアルを保持するのは PFX ファイルだけです。自己署名証明書はテストおよび内部文書向けであり、ユーザーが明示的にインストールしない限り PDF ビューアーでは信頼されていないものとして表示されます
構文
Delphi
Function DLCreateSelfSignedCertificateA(InstanceID: Integer; SubjectName, PFXFileName, PFXPassword: PAnsiChar; ValidDays, KeyBits: Integer): Integer;
DLL
int DLCreateSelfSignedCertificateA(int InstanceID, const char * SubjectName, const char * PFXFileName, const char * PFXPassword, int ValidDays, int KeyBits);
パラメータ
| SubjectName | X.500 文字列形式の証明書サブジェクト。例: "CN=Alice Signer, O=Example Corp"。"=" を含まない単独の名前には "CN=" プレフィックスが自動的に付加されます |
|---|---|
| PFXFileName | 書き込む PFX(PKCS#12)ファイルのパス |
| PFXPassword | エクスポートした PFX ファイルを保護するパスワード |
| ValidDays | 現在からの日数で表す有効期間 1 未満の値は既定で 365 になります |
| KeyBits | ビット単位の RSA 鍵長です。1024..16384 の範囲外の値はデフォルトの 2048 になります |
戻り値
| 0 | 証明書を作成できませんでした(サブジェクトまたはファイル名が空、あるいは Windows CryptoAPI の失敗) |
|---|---|
| 1 | Success |