Формат защищенных данных

Защищенные данные хранятся в большом двоичном объекте с кодировкой ASN.1. Данные форматируются как содержимое CMS (синтаксис сообщения о сертификате). Цифровой конверт содержит зашифрованное содержимое, сведения о получателе, содержащие зашифрованный ключ шифрования содержимого (CEK), и заголовок, содержащий сведения о содержимом, включая строку правила дескриптора незашифрованной защиты. Это показано на следующей схеме.

защищенные конвертированные данные

CNG DPAPI

Дескрипторы защиты

Поставщики защиты