Share via


保護されたデータ形式

保護されたデータは、ASN.1 でエンコードされた BLOB として格納されます。 データは CMS (証明書メッセージ構文) エンベロープ コンテンツとして書式設定されます。 デジタル エンベロープには、暗号化されたコンテンツ、暗号化されたコンテンツ暗号化キー (CEK) を含む受信者情報、および暗号化されていない保護記述子ルール文字列を含むコンテンツに関する情報を含むヘッダーが含まれます。 これを次の図に示します。

保護されたエンベロープ データ

CNG DPAPI

保護記述子

保護プロバイダー