次の方法で共有


BCryptSignHash 関数 (bcrypt.h)

BCryptSignHash 関数は、ハッシュ値のシグネチャを作成します。

構文

NTSTATUS BCryptSignHash(
  [in]           BCRYPT_KEY_HANDLE hKey,
  [in, optional] VOID              *pPaddingInfo,
  [in]           PUCHAR            pbInput,
  [in]           ULONG             cbInput,
  [out]          PUCHAR            pbOutput,
  [in]           ULONG             cbOutput,
  [out]          ULONG             *pcbResult,
  [in]           ULONG             dwFlags
);

パラメーター

[in] hKey

ハッシュの署名に使用するキーのハンドル。

[in, optional] pPaddingInfo

埋め込み情報を含む構造体へのポインター。 このパラメーターが指す構造体の実際の型は、dwFlags パラメーターの値によって異なります。 このパラメーターは非対称キーでのみ使用され、それ以外の場合は NULL する必要があります。

[in] pbInput

署名するハッシュ値を含むバッファーへのポインター。 cbInput パラメーターには、このバッファーのサイズが含まれています。

[in] cbInput

署名する pbInput バッファー内のバイト数。

[out] pbOutput

この関数によって生成された署名を受け取るバッファーのアドレス。 cbOutput パラメーターには、このバッファーのサイズが含まれています。

このパラメーターが NULL場合、この関数はシグネチャに必要なサイズを計算し、pcbResult パラメーターが指す場所のサイズを返します。

[in] cbOutput

pbOutput バッファーのサイズ (バイト単位)。 pbOutput パラメーターが NULL場合、このパラメーターは無視されます。

[out] pcbResult

pbOutput バッファーにコピーされたバイト数を受け取る、ULONG 変数へのポインター。

pbOutput NULL場合、署名に必要なサイズ (バイト単位) を受け取ります。

[in] dwFlags

この関数の動作を変更するフラグのセット。 許可されるフラグのセットは、hKey パラメーターで指定されたキーの種類によって異なります。

次のいずれかの値を指定できます。

価値 意味
BCRYPT_PAD_PKCS1
PKCS1 埋め込みスキームを使用します。 pPaddingInfo パラメーターは、BCRYPT_PKCS1_PADDING_INFO 構造体へのポインターです。
BCRYPT_PAD_PSS
確率論的署名スキーム (PSS) パディング スキームを使用します。 pPaddingInfo パラメーターは、BCRYPT_PSS_PADDING_INFO 構造体へのポインターです。

戻り値

関数の成功または失敗を示す状態コードを返します。

可能な戻りコードには、以下が含まれますが、これらに限定されません。

リターン コード 形容
STATUS_SUCCESS
関数が成功しました。
STATUS_INVALID_HANDLE
hKey パラメーターで指定されたキー ハンドルが無効です。
STATUS_NOT_SUPPORTED
hKey パラメーターで指定されたキー ハンドルの作成に使用されるアルゴリズム プロバイダーは、署名アルゴリズムではありません。
STATUS_NO_MEMORY
メモリ割り当てエラーが発生しました。
STATUS_BUFFER_TOO_SMALL
cbOutput パラメーターで指定されたメモリ サイズは、シグネチャを保持するのに十分な大きさではありません。

備考

この関数は、指定されたキーを使用してハッシュ値を暗号化して署名を作成します。

署名が有効であることを後で確認するには、同じキーと元のデータの同じハッシュを使用して、BCryptVerifySignature 関数を呼び出します。

プロバイダーがサポートするプロセッサ モードに応じて、BCryptSignHash をユーザー モードまたはカーネル モードから呼び出すことができます。 カーネル モードの呼び出し元は、PASSIVE_LEVELIRQL または DISPATCH_LEVEL IRQL で実行できます。 現在の IRQL レベルが DISPATCH_LEVELされている場合、hKey パラメーターで指定されたハンドルは、BCRYPT_PROV_DISPATCH フラグで開かれたプロバイダーによって返されるアルゴリズム ハンドルから派生する必要があり、BCryptSignHash 関数に渡されるすべてのポインターは、非ページ (ロック) メモリを参照する必要があります。

カーネル モードでこの関数を呼び出すには、ドライバー開発キット (DDK) の一部である Cng.lib を使用します。 Windows Server 2008 および Windows Vista: カーネル モードでこの関数を呼び出すには、Ksecdd.lib を使用します。

必要条件

要件 価値
サポートされる最小クライアント Windows Vista [デスクトップ アプリ |UWP アプリ]
サポートされる最小サーバー Windows Server 2008 [デスクトップ アプリ |UWP アプリ]
ターゲット プラットフォーム の ウィンドウズ
ヘッダー bcrypt.h
ライブラリ Bcrypt.lib
DLL Bcrypt.dll

関連項目

BCryptVerifySignature