KspMakeSignatureFn コールバック関数 (ntsecpkg.h)

SpMakeSignature 関数は、指定されたメッセージとセキュリティ コンテキストに基づいて署名を生成します。

SpMakeSignature 関数は、セキュリティ サポート プロバイダー インターフェイスMakeSignature 関数のディスパッチ関数です。

構文

KspMakeSignatureFn Kspmakesignaturefn;

NTSTATUS Kspmakesignaturefn(
  [in] LSA_SEC_HANDLE ContextId,
  [in] ULONG fQOP,
  [in] PSecBufferDesc Message,
  [in] ULONG MessageSeqNo
)
{...}

パラメーター

[in] ContextId

メッセージ署名の生成に使用するセキュリティ コンテキストのハンドル。

[in] fQOP

保護の品質を示すパッケージ固有のフラグを指定します。 セキュリティ パッケージでは、このパラメーターを使用して暗号化アルゴリズムの選択をサポートできます

[in] Message

SecBuffer 構造体へのポインター。 入力時に、構造体には署名するメッセージが含まれます。

[in] MessageSeqNo

メッセージに割り当てるシーケンス番号。 シーケンス番号は省略可能であり、メッセージの損失や挿入に対する保護として使用されます。 値 0 は、シーケンス番号が使用されていないことを示します。

戻り値

関数が成功した場合は、STATUS_SUCCESSを返します。

関数が失敗した場合は、失敗した理由を示す NTSTATUS コードを返します。 次に、エラーの一般的な理由と、関数が返すエラー コードを示します。

リターン コード 説明
SEC_E_INVALID_HANDLE
ハンドルが無効です。

注釈

SpMakeSignature 関数に対応する関数は SpVerifySignature 関数で、受信側で署名を検証するために使用されます。

SSP/AP は SpMakeSignature 関数を実装する必要があります。ただし、実装に与えられる実際の名前は開発者が指定します。

SpMakeSignature 関数へのポインターは、SpUserModeInitialize 関数から受け取ったSECPKG_USER_FUNCTION_TABLE構造体で使用できます。

要件

要件
サポートされている最小のクライアント Windows XP (デスクトップ アプリのみ)
サポートされている最小のサーバー Windows Server 2003 (デスクトップ アプリのみ)
対象プラットフォーム Windows
ヘッダー ntsecpkg.h

こちらもご覧ください

MakeSignature

SECPKG_USER_FUNCTION_TABLE

SpUserModeInitialize

SpVerifySignature