Поделиться через


Поставщики защиты

Начиная с Windows 8, корпорация Майкрософт начала распространять поставщиков, которые позволяют безопасно обмениваться зашифрованными секретами и сообщениями между компьютерами. В настоящее время существует два поставщика защиты ключей. Поставщик защиты ключей Майкрософт позволяет защищать содержимое группы в лесу Active Directory. Поставщик защиты ключей клиента (Майкрософт) позволяет защищать содержимое с помощью набора веб-учетных данных.

Правильный предохранитель для использования выбирается автоматически, когда функция NCryptCreateProtectionDescriptor анализирует строку правила дескриптора защиты, которую вы предоставляете в качестве входных данных. Поставщик защиты ключей Майкрософт выбирается для строк правил, которые начинаются с SID, SDDL и LOCAL. Поставщик защиты ключей клиента (Майкрософт) анализирует строки правил, начинающиеся с WEBCREDENTIALS. Дополнительные сведения о строках правил см. в разделе Дескрипторы защиты.

Примечание

Настраиваемые поставщики в настоящее время не разрешены. DPAPI CNG

 

CNG DPAPI

NCryptCreateProtectionDescriptor

Дескрипторы защиты