Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
El motor de protocolo SSL (Schannel) usa un proveedor de servicios criptográficos (CSP) al realizar operaciones criptográficas. Las aplicaciones criptográficas pueden llamar a CryptAcquireContext mediante los proveedores de PROV_RSA_SCHANNEL y PROV_DH_SCHANNEL.
En esta sección se definen los tipos RSA y Diffie-Hellman CSP de Schannel y se describe la funcionalidad que un CSP debe admitir para que sea compatible con Schannel.dll, el motor de protocolo criptográfico. Un motor de protocolo es un programa que establece un canal de comunicaciones seguro entre una aplicación cliente y servidor.
Las aplicaciones no deben intentar usar información de esta documentación para usar PROV_RSA_SCHANNEL o PROV_DH_SCHANNEL directamente. En su lugar, en esta documentación se explica cómo los desarrolladores y proveedores de CSP deben escribir CSP de Schannel compatibles con proveedores de Microsoft Schannel.
Esta documentación está pensada para ayudar a los desarrolladores de CSP a implementar CSP compatibles con RSA o Diffie-Hellman CSP de Schannel. Se supone que los desarrolladores están familiarizados con la versión 3.0 del protocolo capa de sockets seguros (SSL), la criptografía de clave pública , los certificados digitales y el conjunto de funciones CryptoAPI. Se recomienda a los desarrolladores que no estén familiarizados con estos temas leer la especificación del protocolo SSL 3.0 y la documentación de Cryptography Essentials en este SDK. Además, los desarrolladores de CSP de RSA y Diffie-Hellman deben conocer las especificaciones del protocolo seguridad de la capa de transporte (TLS) junto con los algoritmos RSA y Diffie-Hellman pertinentes.
Para obtener un ejemplo usado por un motor de protocolo de Microsoft, consulte Creación de la clave maestra. Las llamadas a funciones de criptografía de este ejemplo dan como resultado llamadas a funciones cp que un CSP debe implementar. Para escribir un CSP compatible, un desarrollador debe comprender la especificación SSL 3.0 y combinar ese conocimiento con un conocimiento del código del motor de protocolo similar al usado en este ejemplo.
Dado que se espera que el uso del protocolo de tecnología de comunicaciones privadas sea mínimo en el futuro, los desarrolladores de nuevos CSP no necesitan admitir este protocolo. El motor de protocolo Schannel lo admite estrictamente para la compatibilidad con versiones anteriores.