Клиентское приложение должно получить доступ к сертификату из хранилища сертификатов Windows. Поиск input - это название темы в формате строки X500, как показано ниже.Нужна помощь в поиске сертификата по имени субъекта (формат X500, CERT_X500_NAME_STR) с использованием CertFindCertificateInStore()?
"C=CH, S=Aargau, L=Baden, O=Test, OU=FF, CN= Test Root"
требуется точное совпадение (не подстроки матч, используя CERT_FIND_SUBJECT_STR). Для этого я сделать следующий
CERT_NAME_BLOB subjectname = {0};
/*convert the input X500 string to encoded subject name*/
bRet = CertStrToNameA(X509_ASN_ENCODING, "C=CH, S=Aargau, L=Baden, O=Test, OU=S1, CN= Test Root", CERT_X500_NAME_STR, NULL, NULL, &size, NULL);
if(TRUE == bRet)
{
subjectname.pbData = (BYTE*)malloc(size);
subjectname.cbData = size;
bRet = CertStrToNameA(X509_ASN_ENCODING , "C=CH, S=Aargau, L=Baden, O=Test, OU=S1, CN=Test Root", CERT_X500_NAME_STR, NULL, subjectname.pbData, &subjectname.cbData, NULL);
if(TRUE == bRet)
{
capiCertificate = CertFindCertificateInStore(hStore, X509_ASN_ENCODING, 0, CERT_FIND_SUBJECT_NAME, &subjectname, NULL);
if (NULL == capiCertificate)
{
errorcode = GetLastError();
ret = CA_CERT_NOT_FOUND;
}
}
}
Проблема заключается в том, что CertFindCertificateInStore всегда возвращает NULL указателя. Я отлаживал, но не мог узнать, что здесь происходит.
Любые предложения будут очень полезными.
, что магазин вы ищете сертификат? т.е. hStore USER или MACHINE? – Raj
Я ищу в магазине USER. – Sreekanth