Compartir a través de


Proveedores de protección

A partir de Windows 8, Microsoft comenzó a distribuir los proveedores que le permiten compartir de forma segura secretos y mensajes cifrados entre equipos. Actualmente hay dos proveedores de protección clave. El proveedor de Protección de claves de Microsoft permite proteger el contenido en un grupo de un bosque de Active Directory. El proveedor de Protección de claves de cliente de Microsoft permite proteger el contenido en un conjunto de credenciales web.

El protector correcto que se va a usar se elige automáticamente cuando la función NCryptCreateProtectionDescriptor analiza la cadena de regla del descriptor de protección que proporciona como entrada. El proveedor de Protección de claves de Microsoft se elige para las cadenas de regla que comienzan por SID, SDDL y LOCAL. El proveedor de Protección de claves de cliente de Microsoft analiza las cadenas de reglas que comienzan con WEBCREDENTIALS. Para obtener más información sobre las cadenas de reglas, vea Descriptores de protección.

Nota

Actualmente no se permiten proveedores personalizados. DPAPI de CNG

 

CNG DPAPI

NCryptCreateProtectionDescriptor

Descriptores de protección