Naslaggids voor Adobe ActionScript® 3.0 voor het Adobe® Flash®-platform
Startpagina  |  Lijst met pakketten en klassen verbergen |  Pakketten  |  Klassen  |  Nieuw  |  Index  |  Bijlagen  |  Waarom in het Engels?
Filters: AIR 30.0 en eerder, Flash Player 30.0 en eerder, Flash Lite 4
Flex 4.6 en eerder, Flash Pro CS6 en eerder
Filters verbergen
flash.security 

XMLSignatureValidator  - AS3

Pakkettenx

Hoofdniveau
adobe.utils
air.desktop
air.net
air.update
air.update.events
coldfusion.air
coldfusion.air.errors
coldfusion.air.events
coldfusion.service
coldfusion.service.events
coldfusion.service.mxml
com.adobe.acm.solutions.authoring.domain.extensions
com.adobe.acm.solutions.ccr.domain.extensions
com.adobe.consulting.pst.vo
com.adobe.dct.component
com.adobe.dct.component.datadictionary
com.adobe.dct.component.datadictionaryElement
com.adobe.dct.component.dataElementsPanel
com.adobe.dct.component.toolbars
com.adobe.dct.event
com.adobe.dct.exp
com.adobe.dct.model
com.adobe.dct.service
com.adobe.dct.service.provider
com.adobe.dct.transfer
com.adobe.dct.util
com.adobe.dct.view
com.adobe.ep.taskmanagement.domain
com.adobe.ep.taskmanagement.event
com.adobe.ep.taskmanagement.filter
com.adobe.ep.taskmanagement.services
com.adobe.ep.taskmanagement.util
com.adobe.ep.ux.attachmentlist.component
com.adobe.ep.ux.attachmentlist.domain
com.adobe.ep.ux.attachmentlist.domain.events
com.adobe.ep.ux.attachmentlist.domain.renderers
com.adobe.ep.ux.attachmentlist.skin
com.adobe.ep.ux.attachmentlist.skin.renderers
com.adobe.ep.ux.content.event
com.adobe.ep.ux.content.factory
com.adobe.ep.ux.content.handlers
com.adobe.ep.ux.content.managers
com.adobe.ep.ux.content.model.asset
com.adobe.ep.ux.content.model.preview
com.adobe.ep.ux.content.model.relation
com.adobe.ep.ux.content.model.search
com.adobe.ep.ux.content.model.toolbar
com.adobe.ep.ux.content.search
com.adobe.ep.ux.content.services
com.adobe.ep.ux.content.services.load
com.adobe.ep.ux.content.services.permissions
com.adobe.ep.ux.content.services.preview
com.adobe.ep.ux.content.services.providers
com.adobe.ep.ux.content.services.query
com.adobe.ep.ux.content.services.relationships
com.adobe.ep.ux.content.services.search.lccontent
com.adobe.ep.ux.content.services.version
com.adobe.ep.ux.content.view
com.adobe.ep.ux.content.view.components.activate
com.adobe.ep.ux.content.view.components.grid
com.adobe.ep.ux.content.view.components.grid.hover
com.adobe.ep.ux.content.view.components.grid.hover.component
com.adobe.ep.ux.content.view.components.grid.renderers
com.adobe.ep.ux.content.view.components.relationships
com.adobe.ep.ux.content.view.components.review
com.adobe.ep.ux.content.view.components.search.renderers
com.adobe.ep.ux.content.view.components.searchpod
com.adobe.ep.ux.content.view.components.toolbar
com.adobe.ep.ux.content.view.components.toolbar.controlRenderers
com.adobe.ep.ux.content.view.components.version
com.adobe.ep.ux.documentsubmit.component
com.adobe.ep.ux.documentsubmit.domain
com.adobe.ep.ux.documentsubmit.skin
com.adobe.ep.ux.taskaction.component
com.adobe.ep.ux.taskaction.domain
com.adobe.ep.ux.taskaction.domain.events
com.adobe.ep.ux.taskaction.skin
com.adobe.ep.ux.taskdetails.component
com.adobe.ep.ux.taskdetails.domain
com.adobe.ep.ux.taskdetails.skin
com.adobe.ep.ux.tasklist.component
com.adobe.ep.ux.tasklist.domain
com.adobe.ep.ux.tasklist.skin
com.adobe.ep.ux.webdocumentviewer.domain
com.adobe.exm.expression
com.adobe.exm.expression.error
com.adobe.exm.expression.event
com.adobe.exm.expression.impl
com.adobe.fiber.runtime.lib
com.adobe.fiber.services
com.adobe.fiber.services.wrapper
com.adobe.fiber.styles
com.adobe.fiber.util
com.adobe.fiber.valueobjects
com.adobe.gravity.binding
com.adobe.gravity.context
com.adobe.gravity.flex.bundleloader
com.adobe.gravity.flex.progress
com.adobe.gravity.flex.serviceloader
com.adobe.gravity.framework
com.adobe.gravity.init
com.adobe.gravity.service.bundleloader
com.adobe.gravity.service.logging
com.adobe.gravity.service.manifest
com.adobe.gravity.service.progress
com.adobe.gravity.tracker
com.adobe.gravity.ui
com.adobe.gravity.utility
com.adobe.gravity.utility.async
com.adobe.gravity.utility.error
com.adobe.gravity.utility.events
com.adobe.gravity.utility.factory
com.adobe.gravity.utility.flex.async
com.adobe.gravity.utility.logging
com.adobe.gravity.utility.message
com.adobe.gravity.utility.sequence
com.adobe.gravity.utility.url
com.adobe.guides.control
com.adobe.guides.domain
com.adobe.guides.i18n
com.adobe.guides.spark.components.skins
com.adobe.guides.spark.components.skins.mx
com.adobe.guides.spark.headers.components
com.adobe.guides.spark.headers.skins
com.adobe.guides.spark.layouts.components
com.adobe.guides.spark.layouts.skins
com.adobe.guides.spark.navigators.components
com.adobe.guides.spark.navigators.renderers
com.adobe.guides.spark.navigators.skins
com.adobe.guides.spark.util
com.adobe.guides.spark.wrappers.components
com.adobe.guides.spark.wrappers.skins
com.adobe.guides.submit
com.adobe.icc.dc.domain
com.adobe.icc.dc.domain.factory
com.adobe.icc.editors.events
com.adobe.icc.editors.handlers
com.adobe.icc.editors.managers
com.adobe.icc.editors.model
com.adobe.icc.editors.model.config
com.adobe.icc.editors.model.el
com.adobe.icc.editors.model.el.operands
com.adobe.icc.editors.model.el.operators
com.adobe.icc.enum
com.adobe.icc.external.dc
com.adobe.icc.obj
com.adobe.icc.services
com.adobe.icc.services.category
com.adobe.icc.services.config
com.adobe.icc.services.download
com.adobe.icc.services.export
com.adobe.icc.services.external
com.adobe.icc.services.formbridge
com.adobe.icc.services.fragmentlayout
com.adobe.icc.services.layout
com.adobe.icc.services.letter
com.adobe.icc.services.locator
com.adobe.icc.services.module
com.adobe.icc.services.render
com.adobe.icc.services.submit
com.adobe.icc.services.user
com.adobe.icc.token
com.adobe.icc.vo
com.adobe.icc.vo.render
com.adobe.icomm.assetplacement.controller
com.adobe.icomm.assetplacement.controller.utils
com.adobe.icomm.assetplacement.data
com.adobe.icomm.assetplacement.model
com.adobe.livecycle.assetmanager.client
com.adobe.livecycle.assetmanager.client.event
com.adobe.livecycle.assetmanager.client.handler
com.adobe.livecycle.assetmanager.client.managers
com.adobe.livecycle.assetmanager.client.model
com.adobe.livecycle.assetmanager.client.model.cms
com.adobe.livecycle.assetmanager.client.service
com.adobe.livecycle.assetmanager.client.service.search
com.adobe.livecycle.assetmanager.client.service.search.cms
com.adobe.livecycle.assetmanager.client.utils
com.adobe.livecycle.content
com.adobe.livecycle.rca.model
com.adobe.livecycle.rca.model.constant
com.adobe.livecycle.rca.model.document
com.adobe.livecycle.rca.model.participant
com.adobe.livecycle.rca.model.reminder
com.adobe.livecycle.rca.model.stage
com.adobe.livecycle.rca.service
com.adobe.livecycle.rca.service.core
com.adobe.livecycle.rca.service.core.delegate
com.adobe.livecycle.rca.service.process
com.adobe.livecycle.rca.service.process.delegate
com.adobe.livecycle.rca.token
com.adobe.livecycle.ria.security.api
com.adobe.livecycle.ria.security.service
com.adobe.mosaic.layouts
com.adobe.mosaic.layouts.dragAndDrop
com.adobe.mosaic.layouts.interfaces
com.adobe.mosaic.mxml
com.adobe.mosaic.om.constants
com.adobe.mosaic.om.events
com.adobe.mosaic.om.impl
com.adobe.mosaic.om.interfaces
com.adobe.mosaic.skinning
com.adobe.mosaic.sparklib.editors
com.adobe.mosaic.sparklib.optionMenu
com.adobe.mosaic.sparklib.scrollableMenu
com.adobe.mosaic.sparklib.scrollableMenu.skins
com.adobe.mosaic.sparklib.tabLayout
com.adobe.mosaic.sparklib.tabLayout.events
com.adobe.mosaic.sparklib.tabLayout.layouts
com.adobe.mosaic.sparklib.tabLayout.skins
com.adobe.mosaic.sparklib.text
com.adobe.mosaic.sparklib.util
com.adobe.solutions.acm.authoring.presentation
com.adobe.solutions.acm.authoring.presentation.actionbar
com.adobe.solutions.acm.authoring.presentation.common
com.adobe.solutions.acm.authoring.presentation.events
com.adobe.solutions.acm.authoring.presentation.fragment
com.adobe.solutions.acm.authoring.presentation.letter
com.adobe.solutions.acm.authoring.presentation.letter.data
com.adobe.solutions.acm.authoring.presentation.preview
com.adobe.solutions.acm.authoring.presentation.rte
com.adobe.solutions.acm.ccr.presentation
com.adobe.solutions.acm.ccr.presentation.contentcapture
com.adobe.solutions.acm.ccr.presentation.contentcapture.events
com.adobe.solutions.acm.ccr.presentation.contentcapture.preview
com.adobe.solutions.acm.ccr.presentation.datacapture
com.adobe.solutions.acm.ccr.presentation.datacapture.renderers
com.adobe.solutions.acm.ccr.presentation.pdf
com.adobe.solutions.exm
com.adobe.solutions.exm.authoring
com.adobe.solutions.exm.authoring.components.controls
com.adobe.solutions.exm.authoring.components.toolbars
com.adobe.solutions.exm.authoring.domain
com.adobe.solutions.exm.authoring.domain.expression
com.adobe.solutions.exm.authoring.domain.impl
com.adobe.solutions.exm.authoring.domain.method
com.adobe.solutions.exm.authoring.domain.variable
com.adobe.solutions.exm.authoring.enum
com.adobe.solutions.exm.authoring.events
com.adobe.solutions.exm.authoring.model
com.adobe.solutions.exm.authoring.renderer
com.adobe.solutions.exm.authoring.view
com.adobe.solutions.exm.expression
com.adobe.solutions.exm.impl
com.adobe.solutions.exm.impl.method
com.adobe.solutions.exm.method
com.adobe.solutions.exm.mock
com.adobe.solutions.exm.mock.method
com.adobe.solutions.exm.runtime
com.adobe.solutions.exm.runtime.impl
com.adobe.solutions.exm.variable
com.adobe.solutions.prm.constant
com.adobe.solutions.prm.domain
com.adobe.solutions.prm.domain.factory
com.adobe.solutions.prm.domain.impl
com.adobe.solutions.prm.domain.manager
com.adobe.solutions.prm.presentation.asset
com.adobe.solutions.prm.presentation.constant
com.adobe.solutions.prm.presentation.document
com.adobe.solutions.prm.presentation.event
com.adobe.solutions.prm.presentation.file
com.adobe.solutions.prm.presentation.project
com.adobe.solutions.prm.presentation.team
com.adobe.solutions.prm.presentation.util
com.adobe.solutions.prm.service
com.adobe.solutions.prm.services.impl
com.adobe.solutions.prm.vo
com.adobe.solutions.rca.constant
com.adobe.solutions.rca.domain
com.adobe.solutions.rca.domain.common
com.adobe.solutions.rca.domain.factory
com.adobe.solutions.rca.domain.impl
com.adobe.solutions.rca.domain.impl.manager
com.adobe.solutions.rca.domain.manager
com.adobe.solutions.rca.presentation
com.adobe.solutions.rca.presentation.comment
com.adobe.solutions.rca.presentation.constant
com.adobe.solutions.rca.presentation.event
com.adobe.solutions.rca.presentation.gantt
com.adobe.solutions.rca.presentation.gantt.ruler
com.adobe.solutions.rca.presentation.template
com.adobe.solutions.rca.presentation.template.audit
com.adobe.solutions.rca.presentation.template.definition
com.adobe.solutions.rca.presentation.template.documents
com.adobe.solutions.rca.presentation.template.stages
com.adobe.solutions.rca.presentation.util
com.adobe.solutions.rca.service
com.adobe.solutions.rca.services.impl
com.adobe.solutions.rca.vo
com.adobe.solutions.rca.vo.um
com.adobe.viewsource
fl.accessibility
fl.containers
fl.controls
fl.controls.dataGridClasses
fl.controls.listClasses
fl.controls.progressBarClasses
fl.core
fl.data
fl.display
fl.events
fl.ik
fl.lang
fl.livepreview
fl.managers
fl.motion
fl.motion.easing
fl.rsl
fl.text
fl.transitions
fl.transitions.easing
fl.video
flash.accessibility
flash.concurrent
flash.crypto
flash.data
flash.desktop
flash.display
flash.display3D
flash.display3D.textures
flash.errors
flash.events
flash.external
flash.filesystem
flash.filters
flash.geom
flash.globalization
flash.html
flash.media
flash.net
flash.net.dns
flash.net.drm
flash.notifications
flash.permissions
flash.printing
flash.profiler
flash.sampler
flash.security
flash.sensors
flash.system
flash.text
flash.text.engine
flash.text.ime
flash.ui
flash.utils
flash.xml
flashx.textLayout
flashx.textLayout.compose
flashx.textLayout.container
flashx.textLayout.conversion
flashx.textLayout.edit
flashx.textLayout.elements
flashx.textLayout.events
flashx.textLayout.factory
flashx.textLayout.formats
flashx.textLayout.operations
flashx.textLayout.utils
flashx.undo
ga.controls
ga.layouts
ga.model
ga.uiComponents
ga.util
ga.views
ga.wrappers
lc.foundation
lc.foundation.domain
lc.foundation.events
lc.foundation.ui
lc.foundation.util
lc.preloader
lc.procmgmt
lc.procmgmt.commands
lc.procmgmt.domain
lc.procmgmt.events
lc.procmgmt.formbridge
lc.procmgmt.impl
lc.procmgmt.ui.attachments
lc.procmgmt.ui.controls
lc.procmgmt.ui.controls.card
lc.procmgmt.ui.controls.renderer
lc.procmgmt.ui.help
lc.procmgmt.ui.layout
lc.procmgmt.ui.presentationmodel
lc.procmgmt.ui.process
lc.procmgmt.ui.search
lc.procmgmt.ui.startpoint
lc.procmgmt.ui.task
lc.procmgmt.ui.task.form
lc.procmgmt.ui.task.form.commands
lc.procmgmt.ui.tracking
mx.accessibility
mx.automation
mx.automation.air
mx.automation.delegates
mx.automation.delegates.advancedDataGrid
mx.automation.delegates.charts
mx.automation.delegates.containers
mx.automation.delegates.controls
mx.automation.delegates.controls.dataGridClasses
mx.automation.delegates.controls.fileSystemClasses
mx.automation.delegates.core
mx.automation.delegates.flashflexkit
mx.automation.events
mx.binding
mx.binding.utils
mx.charts
mx.charts.chartClasses
mx.charts.effects
mx.charts.effects.effectClasses
mx.charts.events
mx.charts.renderers
mx.charts.series
mx.charts.series.items
mx.charts.series.renderData
mx.charts.styles
mx.collections
mx.collections.errors
mx.containers
mx.containers.accordionClasses
mx.containers.dividedBoxClasses
mx.containers.errors
mx.containers.utilityClasses
mx.controls
mx.controls.advancedDataGridClasses
mx.controls.dataGridClasses
mx.controls.listClasses
mx.controls.menuClasses
mx.controls.olapDataGridClasses
mx.controls.scrollClasses
mx.controls.sliderClasses
mx.controls.textClasses
mx.controls.treeClasses
mx.controls.videoClasses
mx.core
mx.core.windowClasses
mx.data
mx.data.crypto
mx.data.errors
mx.data.events
mx.data.messages
mx.data.mxml
mx.data.offline.errors
mx.data.utils
mx.effects
mx.effects.easing
mx.effects.effectClasses
mx.events
mx.filters
mx.flash
mx.formatters
mx.geom
mx.graphics
mx.graphics.codec
mx.graphics.shaderClasses
mx.logging
mx.logging.errors
mx.logging.targets
mx.managers
mx.messaging
mx.messaging.channels
mx.messaging.config
mx.messaging.errors
mx.messaging.events
mx.messaging.management
mx.messaging.messages
mx.modules
mx.netmon
mx.olap
mx.olap.aggregators
mx.preloaders
mx.printing
mx.resources
mx.rpc
mx.rpc.events
mx.rpc.http
mx.rpc.http.mxml
mx.rpc.livecycle
mx.rpc.mxml
mx.rpc.remoting
mx.rpc.remoting.mxml
mx.rpc.soap
mx.rpc.soap.mxml
mx.rpc.wsdl
mx.rpc.xml
mx.skins
mx.skins.halo
mx.skins.spark
mx.skins.wireframe
mx.skins.wireframe.windowChrome
mx.states
mx.styles
mx.utils
mx.validators
org.osmf.containers
org.osmf.display
org.osmf.elements
org.osmf.events
org.osmf.layout
org.osmf.logging
org.osmf.media
org.osmf.metadata
org.osmf.net
org.osmf.net.dvr
org.osmf.net.httpstreaming
org.osmf.net.metrics
org.osmf.net.qos
org.osmf.net.rtmpstreaming
org.osmf.net.rules
org.osmf.traits
org.osmf.utils
spark.accessibility
spark.automation.delegates
spark.automation.delegates.components
spark.automation.delegates.components.gridClasses
spark.automation.delegates.components.mediaClasses
spark.automation.delegates.components.supportClasses
spark.automation.delegates.skins.spark
spark.automation.events
spark.collections
spark.components
spark.components.calendarClasses
spark.components.gridClasses
spark.components.mediaClasses
spark.components.supportClasses
spark.components.windowClasses
spark.core
spark.effects
spark.effects.animation
spark.effects.easing
spark.effects.interpolation
spark.effects.supportClasses
spark.events
spark.filters
spark.formatters
spark.formatters.supportClasses
spark.globalization
spark.globalization.supportClasses
spark.layouts
spark.layouts.supportClasses
spark.managers
spark.modules
spark.preloaders
spark.primitives
spark.primitives.supportClasses
spark.skins
spark.skins.mobile
spark.skins.mobile.supportClasses
spark.skins.spark
spark.skins.spark.mediaClasses.fullScreen
spark.skins.spark.mediaClasses.normal
spark.skins.spark.windowChrome
spark.skins.wireframe
spark.skins.wireframe.mediaClasses
spark.skins.wireframe.mediaClasses.fullScreen
spark.transitions
spark.utils
spark.validators
spark.validators.supportClasses
xd.core.axm.enterprise.view.components
xd.core.axm.enterprise.view.skins
xd.core.axm.view.components
xd.core.axm.view.components.support

Taalelementen

Algemene constanten
Algemene functies
Operatoren
Programmeerinstructies, gereserveerde woorden en compileraanwijzingen
Speciale typen

Bijlagen

Nieuw
Compilerfouten
Compilerwaarschuwingen
Uitvoeringsfouten
Migreren naar ActionScript 3
Ondersteunde tekensets
Alleen MXML-labels
Elementen van bewegings-XML
Timed Text-tags
Lijst van vervangen elementen
Constanten voor toegankelijkheidsimplementatie
ActionScript-voorbeelden gebruiken
Juridische kennisgeving
Pakketflash.security
Klassepublic class XMLSignatureValidator
OverervingXMLSignatureValidator Inheritance EventDispatcher Inheritance Object

Taalversie: ActionScript 3.0
Runtimeversies: AIR 1.0

De klasse XMLSignatureValidator controleert of een XML-handtekening goed is samengesteld en niet is gewijzigd, en eventueel of deze is ondertekend met een sleutel die gekoppeld is aan een vertrouwd digitaal certificaat.

AIR-profielondersteuning: Deze functie wordt ondersteund op alle desktopbesturingssystemen en op AIR for TV-apparaten, maar niet op mobiele apparaten. Met de eigenschap XMLSignatureValidator.isSupported kunt u testen op ondersteuning tijdens runtime. Zie AIR-profielondersteuning voor meer informatie over API-ondersteuning voor meerdere profielen.

XMLSignatureValidator implementeert een subset van de W3C-aanbeveling voor de syntaxis en verwerking van XML-handtekeningen en moet niet worden beschouwd als een conformerende implementatie. De ondersteunde subset van de aanbeveling bevat:

  • Kernsyntaxis voor alle ondertekeningen, behalve het element KeyInfo.
  • Het element KeyInfo ondersteunt alleen het element X509Data.
  • Het element X509Data ondersteunt alleen het element X509Certificate.
  • Het algoritme digestmethode SHA256.
  • Het ondertekeningsalgoritme PKCS1.
  • De "Canonical XML zonder commentaar" methode Canonicalization en algoritme Transform.
  • Het Manifest-element in aanvullende ondertekeningssyntaxis.

U moet een IURIDereferencer-implementatie opgeven om een XML-ondertekening te controleren. Deze implementatieklasse is verantwoordelijk voor het omzetten van de URI's die zijn opgegeven in de SignedInfo-elementen van het handtekeningbestand en voor het geven van de referentiegegevens in een object, zoals een ByteArray, dat de IDataInput-interface implementeert.

Om te controleren of het handtekeningcertificaat aan een vertrouwd certificaat is gekoppeld, moet de XML-handtekening de vereiste certificaten bevatten waarmee de keten in X509Certificate-elementen wordt gebouwd, of moet u de vereiste certificaten opgeven waarmee de keten moet worden opgebouwd met behulp van de methode addCertificate().

Een XMLSignature controleren:

  1. Maak een instantie van de klasse XMLSignatureValidator.
  2. Stel de eigenschap uriDereferencer van de instantie in op een instantie van uw implementatieklasse IURIDereferencer.
  3. Geef desgewenst DER-gecodeerde certificaten op voor het opbouwen van de vertrouwensketen voor het certificaat met de methode addCertificate().
  4. Roep de XMLSignatureValidator-methode verify aan en geef de te controleren handtekening door.
  5. Controleer de eigenschap validityStatus nadat het object XMLSignatureValidator een complete-gebeurtenis heeft verzonden.

Over handtekeningstatus:

De status van een XML-handtekening kan geldig, ongeldig of onbekend zijn. De algemene status hangt af van de verificatiestatus van de afzonderlijke componenten van het handtekeningbestand:

  • digestStatus -- De geldigheid van de cryptografie van de handtekening die berekend is over het SignedInfo-element. Kan geldig, ongeldig of onbekend zijn.
  • identityStatus — De geldigheid van het handtekeningcertificaat. Als het certificaat verlopen, ingetrokken of gewijzigd is, is de status ongeldig. Als het certificaat niet kon worden gekoppeld aan een vertrouwd hoofdcertificaat, is de status onbekend. Het certificaat wordt niet gecontroleerd als de samenvatting ongeldig is. Als het certificaat niet is gecontroleerd, wordt de status onbekend gerapporteerd.
  • referencesStatus -- De geldigheid van de gegevens waarnaar wordt verwezen in het SignedInfo-element van het handtekeningbestand. Kan geldig, ongeldig of onbekend zijn. De verwijzingen worden niet gecontroleerd als de samenvatting of het certificaat ongeldig is. Het controleren van verwijzingen kan ook worden overgeslagen op basis van de instelling van de eigenschap referencesValidationSetting. Als het certificaat niet is gecontroleerd, wordt de status onbekend gerapporteerd.

De geldigheid van de handtekening die wordt gemeld door de eigenschap validityStatus kan zijn:

  • geldig — Als referencesStatus, digestStatus en identityStatus allemaal geldig zijn.
  • ongeldig -- Als een individuele status ongeldig is.
  • onbekend — Als referencesStatus, digestStatus of identityStatus onbekend is.

Kanonieke beperkingen:

De XML-engine in AIR produceert niet altijd de verwachte XML-tekenreeks wanneer een XML-document wordt gecontroleerd. Daarom wordt u geadviseerd geen witruimten tussen elementen te plaatsen in ontwikkelde of losgekoppelde handtekeningdocumenten en geen naamruimten in een handtekeningdocument te herdefiniëren. In beide gevallen is AIR mogelijk niet in staat om het document opnieuw te maken met dezelfde tekenopeenvolging als het oorspronkelijke document, en zal de validatie dus mislukken.

Bekijk de voorbeelden

Meer informatie

Verwante API-elementen



Openbare eigenschappen
 EigenschapGedefinieerd door
 Inheritedconstructor : Object
Verwijzing naar het klasseobject of de constructorfunctie van een bepaalde objectinstantie.
Object
      digestStatus : String
[alleen-lezen] De geldigheidsstatus van de cryptografische handtekening die berekend is over het handtekeningelement SignedInfo.
XMLSignatureValidator
      identityStatus : String
[alleen-lezen] De geldigheidsstatus van het ondertekenende certificaat.
XMLSignatureValidator
      isSupported : Boolean
[statisch] [alleen-lezen] De eigenschap isSupported wordt ingesteld op true als de XMLSignatureValidator-klasse op het huidige platform wordt ondersteund. Als dit niet het geval is, wordt de eigenschap ingesteld op false.
XMLSignatureValidator
      referencesStatus : String
[alleen-lezen] De geldigheidsstatus van de gegevens in de verwijzingen in het handtekeningelement SignedInfo.
XMLSignatureValidator
      referencesValidationSetting : String
Hiermee wordt opgegeven onder welke voorwaarden verwijzingen worden gecontroleerd.
XMLSignatureValidator
      revocationCheckSetting : String
Geeft aan hoe intrekking van certificaten wordt gecontroleerd.
XMLSignatureValidator
      signerCN : String
[alleen-lezen] Het veld Common Name van het ondertekenende certificaat.
XMLSignatureValidator
      signerDN : String
[alleen-lezen] Het veld Distinguished Name van het ondertekenende certificaat.
XMLSignatureValidator
      signerExtendedKeyUsages : Array
[alleen-lezen] Een array met de Extended Key Usages OID's in het ondertekenende certificaat.
XMLSignatureValidator
      signerTrustSettings : Array
[alleen-lezen] Een array met de vertrouwde instellingen van het ondertekenende certificaat.
XMLSignatureValidator
      uriDereferencer : IURIDereferencer
De IURIDereferencer-implementatie.
XMLSignatureValidator
      useSystemTrustStore : Boolean
Geeft aan dat certificaten in de vertrouwde opslag van het systeem worden gebruikt voor ketenopbouw.
XMLSignatureValidator
      validityStatus : String
[alleen-lezen] De geldigheidsstatus van een gecontroleerde XML-handtekening.
XMLSignatureValidator
Openbare methoden
 MethodeGedefinieerd door
  
Maakt een object van het type XMLSignatureValidator.
XMLSignatureValidator
  
    addCertificate(cert:ByteArray, trusted:Boolean):*
Voegt een x509-certificaat toe voor het opbouwen van de keten.
XMLSignatureValidator
 Inherited
addEventListener(type:String, listener:Function, useCapture:Boolean = false, priority:int = 0, useWeakReference:Boolean = false):void
Registreert een gebeurtenislistenerobject bij een object EventDispatcher, zodat de listener een melding van een gebeurtenis ontvangt.
EventDispatcher
 Inherited
Verzendt een gebeurtenis naar de gebeurtenisstroom.
EventDispatcher
 Inherited
Controleert of het object EventDispatcher listeners heeft geregistreerd voor een specifiek type gebeurtenis.
EventDispatcher
 Inherited
Geeft aan of voor een object een opgegeven eigenschap is gedefinieerd.
Object
 Inherited
Geeft aan of een instantie van de klasse Object zich in de prototypeketen van het object bevindt dat als parameter is opgegeven.
Object
 Inherited
Geeft aan of de opgegeven eigenschap bestaat en kan worden opgesomd.
Object
 Inherited
removeEventListener(type:String, listener:Function, useCapture:Boolean = false):void
Verwijdert een listener uit het object EventDispatcher.
EventDispatcher
 Inherited
Stelt de beschikbaarheid van een dynamische eigenschap voor lusbewerkingen in.
Object
 Inherited
Geeft de tekenreeksweergave van dit object weer, geformatteerd volgens de locatiespecifieke conventies.
Object
 Inherited
Retourneert een tekenreeksrepresentatie van het opgegeven object.
Object
 Inherited
Retourneert de primitieve waarde van het opgegeven object.
Object
  
    verify(signature:XML):void
Controleert de opgegeven handtekening.
XMLSignatureValidator
 Inherited
Controleert of een gebeurtenislistener is geregistreerd bij dit object EventDispatcher of een van de voorouders voor het opgegeven type gebeurtenis.
EventDispatcher
Gebeurtenissen
 Gebeurtenis Overzicht Gedefinieerd door
 Inherited[uitgezonden gebeurtenis] Wordt verzonden wanneer Flash Player of de AIR-toepassing de besturingssysteemfocus krijgt en actief wordt.EventDispatcher
  
    complete
Wordt verzonden wanneer verificatie voltooid is.XMLSignatureValidator
 Inherited[uitgezonden gebeurtenis] Wordt verzonden wanneer Flash Player of de AIR-toepassing de systeemfocus verliest en inactief wordt.EventDispatcher
  
    error
Wordt verzonden als verificatie door fouten niet kan worden voltooid.XMLSignatureValidator
Eigenschapdetails
    

digestStatus

eigenschap
digestStatus:String  [alleen-lezen]

Taalversie: ActionScript 3.0
Runtimeversies: AIR 1.0

De geldigheidsstatus van de cryptografische handtekening die berekend is over het handtekeningelement SignedInfo.

De status is:

  • geldig — Als de handtekening cryptografisch geldig is.
  • ongeldig — Als de samenvatting na ondertekening is gewijzigd.
  • onbekend — Als de methode verify() niet is aangeroepen.

Opmerking: als de digestStatus ongeldig is, worden identityStatus en referencesStatus niet gecontroleerd en gerapporteerd als onbekend.



Implementatie
    public function get digestStatus():String

Gegenereerde uitzondering
IllegalOperationError — Indien geopend tijdens de validatie van een handtekening.
    

identityStatus

eigenschap 
identityStatus:String  [alleen-lezen]

Taalversie: ActionScript 3.0
Runtimeversies: AIR 1.0

De geldigheidsstatus van het ondertekenende certificaat.

De status kan zijn:

  • geldig — Het certificaat is niet verlopen, is door de intrekkingscontrole gekomen en is gekoppeld aan een vertrouwd hoofdcertificaat.
  • onbekend — Het certificaat is niet verlopen en is door de intrekkingscontrole gekomen maar is niet gekoppeld aan een vertrouwd hoofdcertificaat. De status onbekend wordt ook gemeld als de status niet is gecontroleerd, ofwel omdat de methode verify() niet is aangeroepen ofwel omdat de cryptografische handtekening van het element SignedInfo (digestStatus) ongeldig is.
  • ongeldig — Het certificaat is verlopen of is niet door de intrekkingscontrole gekomen.

De certificaten die zijn toegevoegd met de methode addCertificate() en de eigenschappen van revocationCheckSetting en useSystemTrustStore kunnen worden gewijzigd, ongeacht of een certificaat geldig is bevonden.

Opmerking: als de identityStatus ongeldig is, wordt referencesStatus niet gecontroleerd en gerapporteerd als onbekend. Bovendien worden verwijzingen niet gecontroleerd wanneer de identityStatus onbekend is, tenzij referencesValidationSetting gelijk is aan validOrUnknownIdentity.



Implementatie
    public function get identityStatus():String

Gegenereerde uitzondering
IllegalOperationError — Indien geopend tijdens de validatie van een handtekening.

Verwante API-elementen


Voorbeeld  ( Hoe dit voorbeeld te gebruiken )
In het volgende voorbeeld wordt het resultaat opgehaald van het valideren van het handtekeningcertificaat (nadat een handtekening is gevalideerd):
 import flash.security.XMLSignatureValidator;
 
 
 var verifier:XMLSignatureValidator = new XMLSignatureValidator();
 //validate a signature...
  
 var identityResult:String = verifier.identityStatus;
    

isSupported

eigenschap 
isSupported:Boolean  [alleen-lezen]

Taalversie: ActionScript 3.0
Runtimeversies: AIR 2

De eigenschap isSupported is ingesteld op true als de klasse XMLSignatureValidator op het huidige platform wordt ondersteund. Als dit niet het geval is, is de eigenschap ingesteld op false.



Implementatie
    public static function get isSupported():Boolean
    

referencesStatus

eigenschap 
referencesStatus:String  [alleen-lezen]

Taalversie: ActionScript 3.0
Runtimeversies: AIR 1.0

De geldigheidsstatus van de gegevens in de verwijzingen in het handtekeningelement SignedInfo.

De status kan zijn:

  • geldig — Als alle verwijzingen geldig zijn.
  • ongeldig — Als een verwijzing ongeldig is.
  • unknown — Als niet is geverifieerd. Verwijzingen kunnen in de volgende omstandigheden ongeverifieerd blijven:
    • De methode verify() is niet aangeroepen.
    • De cryptografische handtekening van het element SignedInfo (digestStatus) is ongeldig.
    • Het handtekeningcertificaat (identityStatus) is ongeldig.
    • referencesValidationSetting is validIdentity (dit is de standaardinstelling) en de identityStatus van het handtekeningcertificaat is onbekend.
    • De referencesValidationSetting is never.

Belangrijk: externe bronnen worden niet gevalideerd, tenzij er rechtstreeks naar wordt verwezen in een element SignedInfo in het handtekeningdocument. Externe bronnen waarnaar wordt verwezen door een secundaire verwijzing, worden niet gevalideerd. Als een XML-handtekening bijvoorbeeld een manifest-element ondertekent, wordt alleen de integriteit van het manifest-element zelf geverifieerd. De bestanden die in het manifest zijn vermeld, worden niet gecontroleerd.



Implementatie
    public function get referencesStatus():String

Gegenereerde uitzondering
IllegalOperationError — Indien geopend tijdens de validatie van een handtekening.

Verwante API-elementen


Voorbeeld  ( Hoe dit voorbeeld te gebruiken )
In het volgende voorbeeld wordt het resultaat opgehaald van het valideren van de verwijzingen in de handtekening (nadat een handtekening is gevalideerd):
 import flash.security.XMLSignatureValidator;
 
 var verifier:XMLSignatureValidator = new XMLSignatureValidator();
 //validate a signature...
  
 var dataResult:String = verifier.referencesStatus;
    

referencesValidationSetting

eigenschap 
referencesValidationSetting:String

Taalversie: ActionScript 3.0
Runtimeversies: AIR 1.5

Hiermee wordt opgegeven onder welke voorwaarden verwijzingen worden gecontroleerd.

Gebruik constanten die zijn gedefinieerd in de klasse ReferencesValidationSetting om deze eigenschap in te stellen. Voorbeelden van instellingen zijn:

  • ReferencesValidationSetting.VALID_IDENTITY — Verwijzingen alleen controleren als het handtekeningcertificaat geldig is en is gekoppeld aan een vertrouwd hoofdcertificaat. Dit is de standaardinstelling.
  • ReferencesValidationSetting.VALID_OR_UNKNOWN_IDENTITY — Verwijzingen controleren als het handtekeningcertificaat geldig is, ook als het niet is gekoppeld aan een vertrouwd hoofdcertificaat.
  • ReferencesValidationSetting.NEVER — Verwijzingen nooit controleren.

Gebruik de standaardinstelling validIdentity met handtekeningen die zijn ondertekend met een commercieel certificaat of wanneer u uw eigen certificaat gebruikt als vertrouwensanker met de methode addCertificate(). Hiermee voorkomt u dat de geldigheid van verwijzingen wordt gecontroleerd wanneer het ondertekende document toch wordt geweigerd.

Gebruik de instelling validOrUnknownIdentity met handtekeningen die zijn ondertekend met zelfondertekende certificaten. Met deze instelling kunt u controleren of de ondertekende gegevens niet zijn gewijzigd, maar krijgt u geen garantie over de identiteit van de ondertekenaar.

Gebruik de instelling never om te voorkomen dat verwijzingen worden gevalideerd wanneer dat niet belangrijk is in de context van uw toepassing.



Implementatie
    public function get referencesValidationSetting():String
    public function set referencesValidationSetting(value:String):void

Gegenereerde uitzondering
IllegalOperationError — Indien ingesteld tijdens de validatie van een handtekening.
 
ArgumentError — Als de parameter setting een waarde bevat die niet is gedefinieerd in de klasse ReferencesValidationSetting.

Verwante API-elementen


Voorbeeld  ( Hoe dit voorbeeld te gebruiken )
In het volgende voorbeeld wordt het object XMLSignatureValidator ingesteld om verwijzingen alleen te controleren als het handtekeningcertificaat is gekoppeld aan een vertrouwensanker:
 import flash.security.ReferencesValidationSetting;
 
 var verifier:XMLSignatureValidator = new XMLSignatureValidator(); 
 verifier.referencesValidationSetting = ReferencesValidationSetting.VALID_OR_UNKNOWN_IDENTITY;
    

revocationCheckSetting

eigenschap 
revocationCheckSetting:String

Taalversie: ActionScript 3.0
Runtimeversies: AIR 1.0

Geeft aan hoe intrekking van certificaten wordt gecontroleerd.

Gebruik constanten die zijn gedefinieerd in de klasse RevocationSettings om deze eigenschap in te stellen. Voorbeelden van instellingen zijn:

  • RevocationCheckSettings.NEVER — De intrekking van certificaten niet controleren.
  • RevocationCheckSettings.BEST_EFFORT — De intrekking van certificaten controleren, als er informatie over intrekking beschikbaar is en de status van de intrekking kan worden verkregen. Als er geen positieve status voor de intrekking kan worden vastgesteld, wordt het certificaat niet geweigerd.
  • RevocationCheckSettings.REQUIRED_IF_AVAILABLE — Als het certificaat intrekkingsinformatie bevat, moet de status van de intrekking positief worden vastgesteld om het certificaat te valideren.
  • RevocationCheckSettings.ALWAYS_REQUIRED — De intrekking van certificaten altijd controleren. Certificaten zonder informatie over intrekking worden geweigerd.



Implementatie
    public function get revocationCheckSetting():String
    public function set revocationCheckSetting(value:String):void

Gegenereerde uitzondering
IllegalOperationError — Indien ingesteld tijdens de validatie van een handtekening.

Verwante API-elementen

    

signerCN

eigenschap 
signerCN:String  [alleen-lezen]

Taalversie: ActionScript 3.0
Runtimeversies: AIR 1.0

Het veld Common Name van het ondertekenende certificaat.



Implementatie
    public function get signerCN():String

Voorbeeld  ( Hoe dit voorbeeld te gebruiken )
In het volgende voorbeeld worden de CN-naam (Common Name) van het handtekeningcertificaat gelezen (nadat een handtekening is gevalideerd):
 
 var verifier:XMLSignatureValidator = new XMLSignatureValidator();
 //validate a signature...
  
 var commonName:String = verifier.signerCN;
    

signerDN

eigenschap 
signerDN:String  [alleen-lezen]

Taalversie: ActionScript 3.0
Runtimeversies: AIR 1.0

Het veld Distinguished Name van het ondertekenende certificaat.



Implementatie
    public function get signerDN():String

Voorbeeld  ( Hoe dit voorbeeld te gebruiken )
In het volgende voorbeeld worden de DN-naam (Distinguished Name) van het handtekeningcertificaat gelezen (nadat een handtekening is gevalideerd):
 
 var verifier:XMLSignatureValidator = new XMLSignatureValidator();
 //validate a signature...
  
 var distinguishedName:String = verifier.signerDN;
    

signerExtendedKeyUsages

eigenschap 
signerExtendedKeyUsages:Array  [alleen-lezen]

Taalversie: ActionScript 3.0
Runtimeversies: AIR 1.0

Een array met de Extended Key Usages OID's in het ondertekenende certificaat.

Elk gebruik van uitgebreide sleutels wordt in de vorm van een numerieke OID gemeld.



Implementatie
    public function get signerExtendedKeyUsages():Array

Gegenereerde uitzondering
IllegalOperationError — Indien geopend tijdens de validatie van een handtekening.

Voorbeeld  ( Hoe dit voorbeeld te gebruiken )
In het volgende voorbeeld worden de uitgebreide sleutel-OID's van het handtekeningcertificaat gelezen (nadat een handtekening is gevalideerd):
 import flash.security.XMLSignatureValidator;
 
 var verifier:XMLSignatureValidator = new XMLSignatureValidator();
 //validate a signature...
  
 var extendedKeyOIDs:Array = verifier.signerExtendedKeyUsages;
    

signerTrustSettings

eigenschap 
signerTrustSettings:Array  [alleen-lezen]

Taalversie: ActionScript 3.0
Runtimeversies: AIR 1.0

Een array met de vertrouwde instellingen van het ondertekenende certificaat.

Vertrouwensinstellingen worden van het systeem afgeleid en de belangrijkste gebruiks-OID's die in het certificaat zijn ingesloten. Constanten voor de tekenreeksen die staan voor de herkende vertrouwensinstellingen zijn gedefinieerd in de klasse SignerTrustSettings.

De signerTrustSettings-array van een certificaat met de status onbekend of ongeldig is leeg.

Wijzigen van de array wijzigt de vertrouwensinstellingen van het certificaat niet.



Implementatie
    public function get signerTrustSettings():Array

Gegenereerde uitzondering
IllegalOperationError — Indien geopend tijdens de validatie van een handtekening.

Verwante API-elementen


Voorbeeld  ( Hoe dit voorbeeld te gebruiken )
In het volgende voorbeeld worden de vertrouwensinstellingen van het handtekeningcertificaat gelezen (nadat een handtekening is gevalideerd):
 import flash.security.XMLSignatureValidator;
 
 var verifier:XMLSignatureValidator = new XMLSignatureValidator();
 //validate a signature...
  
 var certificateTrustedFor:Array = verifier.signerTrustSettings;
    

uriDereferencer

eigenschap 
uriDereferencer:IURIDereferencer

Taalversie: ActionScript 3.0
Runtimeversies: AIR 1.0

De IURIDereferencer-implementatie.

Een IURIDereferencer-implementatie moet worden opgegeven voordat u een handtekening gaat controleren.



Implementatie
    public function get uriDereferencer():IURIDereferencer
    public function set uriDereferencer(value:IURIDereferencer):void

Gegenereerde uitzondering
IllegalOperationError — Indien ingesteld tijdens de validatie van een handtekening.

Verwante API-elementen


Voorbeeld  ( Hoe dit voorbeeld te gebruiken )
In het volgende voorbeeld wordt een instantie van SignedMessageDereferencer gemaakt die de IURIDereferencer-interface implementeert en wordt deze ingesteld als de dereferencer voor het valideren van handtekeningen:
 import com.example.SignedMessageDereferencer; //A custom class implementing IURIDereferencer
 
 var verifier:XMLSignatureValidator = new XMLSignatureValidator(); 
 verifier.uriDereferencer = new SignedMessageDereferencer();
    

useSystemTrustStore

eigenschap 
useSystemTrustStore:Boolean

Taalversie: ActionScript 3.0
Runtimeversies: AIR 1.0

Geeft aan dat certificaten in de vertrouwde opslag van het systeem worden gebruikt voor ketenopbouw.

Als true is, dan worden de vertrouwensankers in de vertrouwde opslag van het systeem gebruikt als vertrouwde hoofdpunten. De vertrouwde opslag van het systeem wordt niet standaard gebruikt.



Implementatie
    public function get useSystemTrustStore():Boolean
    public function set useSystemTrustStore(value:Boolean):void

Gegenereerde uitzondering
IllegalOperationError — Indien ingesteld tijdens de validatie van een handtekening.

Voorbeeld  ( Hoe dit voorbeeld te gebruiken )
In het volgende voorbeeld wordt een XMLSignatureValidator-instantie gemaakt en ingesteld voor gebruik van het systeemarchief met vertrouwde certificaten tijdens het valideren van een XML-handtekening:
 var verifier:XMLSignatureValidator = new XMLSignatureValidator(); 
 verifier.useSystemTrustStore = true;
    

validityStatus

eigenschap 
validityStatus:String  [alleen-lezen]

Taalversie: ActionScript 3.0
Runtimeversies: AIR 1.0

De geldigheidsstatus van een gecontroleerde XML-handtekening.

De XML-handtekening wordt geverifieerd door de cryptografische handtekening van het element SignedInfo, het handtekeningcertificaat en de gegevens waarnaar wordt verwezen in het element SignedInfo, te valideren. De geldigheid van al deze elementen worden afzonderlijk gemeld door respectievelijk de eigenschappen digestStatus, identityStatus() en referencesStatus.

De status van een XML-handtekening kan geldig, ongeldig of onbekend zijn. De algemene status hangt af van de verificatiestatus van de afzonderlijke componenten van het handtekeningbestand:

  • digestStatus — De geldigheid van de cryptografische handtekening die berekend is over het SignedInfo-element.
  • identityStatus — De geldigheid van het handtekeningcertificaat.
  • referencesStatus — De geldigheid is de samenvatting van de referenties in het SignedInfo-element van de handtekening.

De geldigheid van de handtekening die wordt gemeld door de eigenschap validityStatus kan zijn:

  • geldig — Als referencesStatus, digestStatus en identityStatus allemaal geldig zijn.
  • ongeldig -- Als een individuele status ongeldig is.
  • onbekend -- Als een individuele status onbekend is.



Implementatie
    public function get validityStatus():String

Gegenereerde uitzondering
IllegalOperationError — Indien geopend tijdens de validatie van een handtekening.

Verwante API-elementen


Voorbeeld  ( Hoe dit voorbeeld te gebruiken )
In het volgende voorbeeld wordt het resultaat opgehaald van het valideren van de XML-handtekening
 import flash.security.XMLSignatureValidator;
 
 var verifier:XMLSignatureValidator = new XMLSignatureValidator();
 //validate the signature...
  
 var validationResult:String = verifier.validityStatus;
Constructordetails
    

XMLSignatureValidator

()Constructor
public function XMLSignatureValidator()

Taalversie: ActionScript 3.0
Runtimeversies: AIR 1.0

Maakt een object van het type XMLSignatureValidator.

U moet de eigenschap uriDereferencer instellen voordat u de methode verify() van het nieuwe object aanroept.

Verwante API-elementen


Voorbeeld  ( Hoe dit voorbeeld te gebruiken )

In het volgende voorbeeld wordt een nieuw object XMLSignatureValidator gemaakt en ingesteld:
 
import com.example.EnvelopedDereferencer; //Your custom IURIDereferencer implementation

//Create the object
var verifier:XMLSignatureValidator = new XMLSignatureValidator();

//Provide the IURIDerferencer
verifier.uriDereferencer = new EnvelopedDereferencer(xmlDoc);

//Set validation options
verifier.referencesValidationSetting = ReferencesValidationSetting.VALID_OR_UNKNOWN_IDENTITY;
verifier.revocationCheckSetting = RevocationCheckSettings.NEVER;
verifier.useSystemTrustStore = true;

//Add listeners to handle results
verifier.addEventListener(Event.COMPLETE, verificationComplete);
verifier.addEventListener(ErrorEvent.ERROR, verificationError);
Methodedetails

    addCertificate

()methode
public function addCertificate(cert:ByteArray, trusted:Boolean):*

Taalversie: ActionScript 3.0
Runtimeversies: AIR 1.0

Voegt een x509-certificaat toe voor het opbouwen van de keten.

Het toegevoegde certificaats moet een DER-gecodeerd x509-certificaat zijn.

Als de parameter trusted true is, wordt het certificaat beschouwd als een vertrouwensanker.

Opmerking: Een XML-handtekening kan certificaten bevatten voor het opbouwen van de certificaatketen van de ondertekenaar. De klasse XMLSignatureValidator gebruikt deze certificaten voor de ketenopbouw, maar niet als vertrouwde hoofdpunten (standaard).

Parameters

cert:ByteArray — Een object van het type ByteArray met een DER-gecodeerd x509 digitaal certificaat.
 
trusted:Boolean — Op true instellen om dit certificaat als vertrouwensanker aan te wijzen.

Geretourneerde waarde
*

Gegenereerde uitzondering
IllegalOperationError — Indien opgeroepen tijdens de validatie van een handtekening.

Voorbeeld  ( Hoe dit voorbeeld te gebruiken )

In het volgende voorbeeld wordt een certificaat geladen uit het bestandssysteem en toegevoegd als een vertrouwensanker.
 import flash.utils.ByteArray;
 
 var verifier:XMLSignatureValidator = new XMLSignatureValidator();
 var certificate:ByteArray = new ByteArray();
 
 var certFile:File = new File("certificate.cer");
 var certFileStream:FileStream = new FileStream();
 certFileStream.open(certFile, FileMode.READ);
 certFileStream.readBytes(certificate, 0, certFileStream.bytesAvailable);

 verifier.addCertificate(certificate, true);

    verify

()methode 
public function verify(signature:XML):void

Taalversie: ActionScript 3.0
Runtimeversies: AIR 1.0

Controleert de opgegeven handtekening.

Verificatie is asynchroon. Het object XMLSignatureValidator verzendt een gebeurtenis complete wanneer de verificatie succesvol is afgerond of een gebeurtenis error als de verificatie door fouten niet kon worden voltooid.

Het verificatieproces kan niet worden geannuleerd. Gedurende een verificatieproces zullen verdere aanroepen van de methode verify() mislukken. Na voltooiing van de huidige verificatie kunt u de methode verify() weer aanroepen.

Opmerking: omdat XMLSignatureValidator alleen een subset van de W3C-aanbeveling voor syntaxis en verwerking van XML-handtekeningen implementeert, kunnen niet alle geldige XML-handtekeningen worden gecontroleerd.

Parameters

signature:XML — De XML-handtekening die moet worden gecontroleerd.


Gebeurtenissen
complete:Event — Wordt verzonden wanneer verificatie met succes voltooid is.
 
error:ErrorEvent — Wordt verzonden wanneer tijdens de verificatie van verwijzingen een fout optreedt.

Gegenereerde uitzondering
IllegalOperationError — Indien opgeroepen tijdens de validatie van een handtekening.
 
Error — Als er meer fouten worden geconstateerd, zoals niet correct samengestelde XML of niet-ondersteunde elementen in het handtekeningbestand

Voorbeeld  ( Hoe dit voorbeeld te gebruiken )

In het volgende voorbeeld wordt een bestand dat een XML-handtekening bevat gelezen en gevalideerd door het aanroepen van de methode verify(). (In het voorbeeld wordt aangenomen dat de IURIDereferencer-implementatie juist is voor de handtekening.)
import flash.filesystem.File;
import flash.filesystem.FileStream;
import com.example.SignedMessageDereferencer; //Your IURIDereferencer implementation
 
const xmlSignatureNS:Namespace = new Namespace( "http://www.w3.org/2000/09/xmldsig#" );

var verifier:XMLSignatureValidator = new XMLSignatureValidator();
verifier.uriDereferencer = new SignedMessageDereferencer();

var signatureFile:File = new File( "path/to/XMLSignatureDocument.xml" );
var sigFileStream:FileStream = new FileStream();
sigFileStream.open( signatureFile, FileMode.READ );

var xmlDoc:XML = XML( sigFileStream.readUTFBytes(sigFileStream.bytesAvailable) );
var xmlSig:XML = XML( xmlDoc..xmlSignatureNS::Signature );

verifier.verify( xmlSig );
Gebeurtenisdetails
    

complete

Gebeurtenis
Type gebeurtenisobject: flash.events.Event
eigenschap Event.type = flash.events.Event.COMPLETE

Taalversie: ActionScript 3.0
Runtimeversies: AIR 1.0

Wordt verzonden wanneer verificatie voltooid is.

Een gebeurtenis complete betekent nog niet dat de handtekening geldig is. Controleer de eigenschap validityStatus van het object XMLSignatureValidator om het resultaat van de handtekeningverificatie te bepalen.

De constante Event.COMPLETE definieert de waarde van de eigenschap type van een complete-gebeurtenisobject.

Deze gebeurtenis heeft de volgende eigenschappen:

EigenschapWaarde
bubblesfalse
cancelablefalse; er is geen standaardgedrag om te annuleren.
currentTargetHet object dat het gebeurtenisobject actief verwerkt met een gebeurtenislistener.
targetHet netwerkobject dat klaar is met laden.

Voorbeeld  ( Hoe dit voorbeeld te gebruiken )

In het volgende voorbeeld wordt geluisterd naar de gebeurtenis complete die is verzonden door een object XMLSignatureValidator en worden de validatieresultaten getraceerd:
private function verificationComplete(event:Event):void{
    var validator:XMLSignatureValidator = event.target as XMLSignatureValidator;
    trace("Digest status: " + validator.digestStatus);
    trace("Identity status: " + validator.identityStatus);
    trace("Reference status: " + validator.referencesStatus);
    trace("Signature status: " + validator.validityStatus);    
}

Verwante API-elementen

    

error

Gebeurtenis  
Type gebeurtenisobject: flash.events.ErrorEvent
eigenschap ErrorEvent.type = flash.events.ErrorEvent.ERROR

Taalversie: ActionScript 3.0
Runtimeversies: AIR 1.0

Wordt verzonden als verificatie door fouten niet kan worden voltooid.

Definieert de waarde van de eigenschap type van een gebeurtenisobject error.

Deze gebeurtenis heeft de volgende eigenschappen:

EigenschapWaarde
bubblesfalse
cancelablefalse; er is geen standaardgedrag om te annuleren.
currentTargetHet object dat het gebeurtenisobject actief verwerkt met een gebeurtenislistener.
targetHet object ondervindt een fout in een netwerkbewerking.
textTekst die moet worden weergegeven als foutbericht.

Voorbeeld  ( Hoe dit voorbeeld te gebruiken )

In het volgende voorbeeld wordt geluisterd naar de foutgebeurtenis die is verzonden door een object XMLSignatureValidator en wordt het foutbericht getraceerd:
private function verificationError(event:ErrorEvent):void{
    trace("Verification error: " + event.text);                
}
XMLSignatureValidatorExample.as

In het volgende voorbeeld wordt een bestand dat een XML-handtekening bevat geladen en gecontroleerd. Als u dit voorbeeld wilt gebruiken, moet u een geschikte IURIDereferencer implementeren om de handtekeningen te valideren (vervang de klasse SignedMessageDereferencer die in het voorbeeld wordt gebruikt). Voer het voorbeeld uit door SignatureValidatorExample.validateSignature(handtekeningbestand) aan te roepen en geef daarbij het bestand door dat verwijst naar het XML-handtekeningdocument dat moet worden gevalideerd.
import flash.events.Event;
import flash.filesystem.File;
import flash.filesystem.FileStream;
import flash.security.ReferencesValidationSetting;
import flash.security.XMLSignatureValidator; 

import com.example.SignedMessageDereferencer; //A custom class implementing IURIDereferencer

public class SignatureValidatorExample{ 
    private var xmlSig:XML;
    private const signatureNS:Namespace = new Namespace( "http://www.w3.org/2000/09/xmldsig#" );
    
    public static function validateSignature( signatureFile:File ):void{
        try{
            //Set up the XMLSignatureValidator
            var verifier:XMLSignatureValidator = new XMLSignatureValidator();
            verifier.addEventListener( Event.COMPLETE, verificationComplete );
            verifier.uriDereferencer = new SignedMessageDereferencer();
            verifier.referencesValidationSetting = ReferencesValidationSetting.VALID_OR_UNKNOWN_IDENTITY;
    
            //Load the signed document
            var sigFileStream:FileStream = new FileStream();
            sigFileStream.open( signatureFile, FileMode.READ );
            var xmlDoc:XML = XML( sigFileStream.readUTFBytes(sigFileStream.bytesAvailable) );
            
            //Get the last Signature element in the document
            if( xmlDoc.name().localName != "Signature" ){
                var signatureList:XMLList = xmlDoc..signatureNS::Signature;
                xmlSig = XML( signatureList[ signatureList.length()-1 ] );
            } else{
                xmlSig = xmlDoc;
            }
    
            //Validate the signature
            verifier.verify( xmlSig );
            
        }catch (e:Error){
            statusDisplay.text = "Verification error.\n" + e;
        }
    }
    
    private static function verificationComplete(event:Event):void{
        trace( "Signature Validity: " + verifier.validityStatus );
        trace( "Digest validity: " + verifier.digestStatus );
        trace( "Certificate validity: " + verifier.identityStatus );
        trace( "Data validity: " + verifier.referencesStatus );
    }
}




[ X ]Waarom in het Engels?
Sommige inhoud van de Naslaggids voor ActionScript 3.0 staat in het Engels

Niet alle onderdelen van de Naslaggids voor ActionScript 3.0 zijn in alle talen vertaald. Wanneer een taalelement niet is vertaald, wordt het in het Engels weergegeven. Zo is de klasse ga.controls.HelpBox niet in elke taal vertaald. In de Nederlandse versie van de naslaggids wordt de klasse ga.controls.HelpBox bijvoorbeeld in het Engels weergegeven.