Schannel CSP 사용

SSL 프로토콜 엔진(Schannel)은 암호화 작업을 수행할 때 CSP( 암호화 서비스 공급자 )를 사용합니다. 암호화 애플리케이션은 PROV_RSA_SCHANNEL 및 PROV_DH_SCHANNEL 공급자를 사용하여 CryptAcquireContext 를 호출할 수 있습니다.

이 섹션에서는 RSA 및 Diffie-Hellman Schannel CSP 형식 을 정의하고 CSP가 암호화 프로토콜 엔진인 Schannel.dll 호환되도록 지원해야 하는 기능을 설명합니다. 프로토콜 엔진은 클라이언트와 서버 애플리케이션 간에 보안 통신 채널을 설정하는 프로그램입니다.

애플리케이션은 이 설명서의 정보를 사용하여 PROV_RSA_SCHANNEL 사용하거나 직접 PROV_DH_SCHANNEL 시도해서는 안 됩니다. 대신 이 설명서에서는 CSP 개발자와 공급업체가 Microsoft Schannel 공급자와 호환되는 Schannel CSP를 작성해야 하는 방법을 설명합니다.

이 설명서는 CSP 개발자가 호환되는 RSA 또는 Diffie-Hellman Schannel CSP를 구현할 수 있도록 돕기 위한 것입니다. 개발자는 SSL( Secure Socket Layer ) 프로토콜 버전 3.0, 공개 키 암호화, 디지털 인증서 및 CryptoAPI 함수 집합을 잘 알고 있다고 가정합니다. 이러한 topics 새로운 개발자는 이 SDK의 SSL 프로토콜 3.0 사양 및 Cryptography Essentials 설명서를 읽는 것이 좋습니다. 또한 RSA 및 Diffie-Hellman CSP 개발자는 관련 RSA 및 Diffie-Hellman 알고리즘과 함께 TLS(전송 계층 보안) 프로토콜 사양을 알고 있어야 합니다.

Microsoft 프로토콜 엔진에서 사용하는 예제는 마스터 키 만들기를 참조하세요. 이 예제에서 암호화 함수를 호출하면 CSP가 구현해야 하는 CP 함수가 호출됩니다. 호환되는 CSP를 작성하려면 개발자가 SSL 3.0 사양을 이해하고 해당 지식을 이 예제에 사용된 것과 유사한 프로토콜 엔진 코드 이해와 결합해야 합니다.

프라이빗 통신 기술 프로토콜의 사용은 향후 최소화될 것으로 예상되므로 새 CSP 개발자는 이 프로토콜을 지원할 필요가 없습니다. Schannel 프로토콜 엔진은 이전 버전과의 호환성을 위해 엄격하게 지원합니다.