20.08.2003 16:23:59SECPKG_ATTR_LOCAL_CERT_CONTEXT в вызове QueryContextAttributes Ответов: 3
Михаил Прусов
Приветствую,

Скажите пожалуйста, Ваша TLS-реализация
поддерживает вызов из сабжа?

Пытаюсь вызвать - говорит не поддерживается.

С уважением,
Михаил Прусов
 
Ответы:
20.08.2003 19:14:41uri
В реализации TLS для CSP версии 2.0 данное значение атрибута функции не поддерживается. Пока поддерживается только SECPKG_ATTR_REMOTE_CERT_CONTEXT.
Поддержка значения атрибута из сабжа будет осуществлена в следующей версии CSP.
21.08.2003 12:17:50Михаил Прусов
Спасибо Юрий (если не ошибаюсь;).

Тогда вопрос - при построении контекста безопасности Schannel я должен получить мандант, его я получаю заполнив должным образом структуру SCHANNEL_CRED.
Там пара полей cCreds, paCred куда по идее я могу занести более одного сертификата.
Для акцептора это бессмысленно конечно,
а вот для инициатора соединения ситуация вполне ясная - моя программа по критериям ищет сертификаты и перечисляет их в указанных полях.
Далее Schannel выбирает нужный на основе своих правил в ходе рукопожатия.

Вопрос - Ваше ПО какой сертификат из списка использовать будет и как мне
узнать какой она выбрала?

С Уважением,
Михаил Прусов
25.08.2003 13:49:57uri
Перед тем как сделать AcquireCredentialsHandle
в CERT_CONTEXT занеси сертификат клиента. И все...