CryptHashToBeSigned 함수(wincrypt.h)

중요 이 API는 더 이상 사용되지 않습니다. 신규 및 기존 소프트웨어는 암호화 차세대 API 사용을 시작해야 합니다. Microsoft는 이후 릴리스에서 이 API를 제거할 수 있습니다.
 
CryptHashToBeSigned 함수는 서명되고 인코딩된 인증서에서 인코딩된 콘텐츠의 해시를 계산합니다. 해시는 "서명할" 인코딩된 콘텐츠 및 해당 서명에 대해서만 수행됩니다.

구문

BOOL CryptHashToBeSigned(
  [in]      HCRYPTPROV_LEGACY hCryptProv,
  [in]      DWORD             dwCertEncodingType,
  [in]      const BYTE        *pbEncoded,
  [in]      DWORD             cbEncoded,
  [out]     BYTE              *pbComputedHash,
  [in, out] DWORD             *pcbComputedHash
);

매개 변수

[in] hCryptProv

이 매개 변수는 사용되지 않으며 NULL로 설정해야 합니다.

Windows Server 2003 및 Windows XP: 해시를 계산하는 데 사용할 CSP( 암호화 서비스 공급자 )의 핸들입니다. 이 매개 변수의 데이터 형식은 HCRYPTPROV입니다.

hCryptProv에서 특정 암호화 공급자를 전달하는 강력한 이유가 없는 한 0이 전달됩니다. 0을 전달하면 해시, 서명 확인 또는 받는 사람 암호화 작업을 수행하기 전에 기본 RSA 또는 DSS(디지털 서명 표준) 공급자를 가져옵니다.

[in] dwCertEncodingType

사용되는 인코딩 형식을 지정합니다. 다음 예제와 같이 비트 OR 작업과 결합하여 인증서메시지 인코딩 형식을 모두 지정할 수 있습니다.

X509_ASN_ENCODING | PKCS_7_ASN_ENCODING

현재 정의된 인코딩 형식은 다음과 같습니다.

  • X509_ASN_ENCODING
  • PKCS_7_ASN_ENCODING

[in] pbEncoded

해시할 콘텐츠가 포함된 버퍼의 주소입니다. 이는 CERT_SIGNED_CONTENT_INFO 인코딩된 형식입니다.

[in] cbEncoded

버퍼의 크기(바이트)입니다.

[out] pbComputedHash

계산된 해시를 받을 버퍼에 대한 포인터입니다.

이 매개 변수는 메모리 할당을 위해 이 정보의 크기를 설정하는 NULL 일 수 있습니다. 자세한 내용은 알 수 없는 길이의 데이터 검색을 참조하세요.

[in, out] pcbComputedHash

pbComputedHash 매개 변수가 가리키는 버퍼의 크기(바이트)를 포함하는 DWORD에 대한 포인터입니다. 함수가 반환되면 DWORD 에는 버퍼에 저장된 바이트 수가 포함됩니다.

참고 버퍼에서 반환된 데이터를 처리할 때 애플리케이션은 반환된 데이터의 실제 크기를 사용해야 합니다. 실제 크기는 입력에 지정된 버퍼 크기보다 약간 작을 수 있습니다. 입력에서 버퍼 크기는 일반적으로 가능한 가장 큰 출력 데이터가 버퍼에 맞도록 충분히 크게 지정됩니다. 출력 시 이 매개 변수가 가리키는 변수는 버퍼에 복사된 데이터의 실제 크기를 반영하도록 업데이트됩니다.
 

반환 값

함수가 성공하면 함수는 0이 아닌 값(TRUE)을 반환합니다.

함수가 실패하면 0(FALSE)을 반환합니다. 확장된 오류 정보는 GetLastError를 호출합니다.

참고 호출된 함수 CryptCreateHash, CryptGetHashParamCryptHashData의 오류가 이 함수로 전파될 수 있습니다. 이 함수에는 다음과 같은 오류 코드가 있습니다.
 
반환 코드 설명
ERROR_MORE_DATA
pbComputedHash 매개 변수로 지정된 버퍼가 반환된 데이터를 저장할 만큼 크지 않은 경우 함수는 ERROR_MORE_DATA 코드를 설정하고 필요한 버퍼 크기를 pcbComputedHash가 가리키는 변수에 바이트 단위로 저장합니다.
ERROR_FILE_NOT_FOUND
인증서 인코딩 유형이 잘못되었습니다. 현재는 X509_ASN_ENCODING만 지원됩니다.
NTE_BAD_ALGID
서명 알고리즘의 OID( 개체 식별자 )는 알려진 해시 알고리즘 또는 지원되는 해시 알고리즘에 매핑되지 않습니다.
 

함수가 실패하면 GetLastError 는 ASN.1( 추상 구문 표기법 1) 인코딩/디코딩 오류를 반환할 수 있습니다. 이러한 오류에 대한 자세한 내용은 ASN.1 반환 값 인코딩/디코딩을 참조하세요.

요구 사항

   
지원되는 최소 클라이언트 Windows XP [데스크톱 앱만 해당]
지원되는 최소 서버 Windows Server 2003 [데스크톱 앱만 해당]
대상 플랫폼 Windows
헤더 wincrypt.h
라이브러리 Crypt32.lib
DLL Crypt32.dll

추가 정보

CryptHashCertificate

CryptHashPublicKeyInfo

데이터 관리 함수