Dela via


sharedKey-element (säkerhet)

Elementet sharedKey (säkerhet) innehåller information om delad nyckel. Det här elementet är valfritt och behövs bara om WEP-, PSK- eller SAE-nycklar måste ingå i profilen för autentiserings- och krypteringsparet.

<xs:element name="sharedKey"
    minOccurs="0"
 >
    <xs:complexType>
        <xs:sequence>
            <xs:element name="keyType">
                <xs:simpleType>
                    <xs:restriction base="xs:string">
                        <xs:enumeration value="networkKey">
                        <xs:enumeration value="passPhrase">
                    </xs:restriction>
                </xs:simpleType>
            </xs:element>
            <xs:element name="protected"
                type="boolean"
             />
            <xs:element name="keyMaterial"
                type="string"
             />
            <xs:any
                processContents="lax"
                minOccurs="0"
                maxOccurs="unbounded"
                namespace="##other"
             />
        </xs:sequence>
    </xs:complexType>
</xs:element>

Överordnade element

Barnelement

Komponent Typ Beskrivning
keyType Typ av nyckel.
skyddad boolesk Anger om en delad nyckel är krypterad.
keyMaterial sträng Innehåller nätverksnyckeln eller lösenfrasen.

nyckeltyp

Anger om den delade nyckeln ska vara en nätverksnyckel eller en lösenfras.

När krypteringselementet har värdet WEP måste keyType anges till networkKey. När det har värdet WPA3SAE måste keyType anges till lösenfras.

skyddad

Anger om en delad nyckel är krypterad.

Windows Vista och Windows Server 2008:protected har alltid värdet "TRUE" om profilen hämtades från profilarkivet (till exempel genom att anropa WlanGetProfile).

Windows XP med Service Pack 3 (SP3) eller trådlöst LAN-API för Windows XP med Service Pack 2 (SP2): Det här elementet måste ha värdet "FALSE".

nyckelmaterial

Innehåller en nätverksnyckel eller lösenfras. Om det skyddade elementet har värdet TRUE krypteras det här nyckelmaterialet. annars är nyckelmaterialet okrypterat. Krypterat nyckelmaterial uttrycks i hexadecimal form.

Intervallet med giltiga värden för keyMaterial-elementet varierar beroende på vilken typ av autentisering och kryptering som används, enligt autentiserings- och krypteringselementen . Det varierar också beroende på keyType.

I följande tabell visas giltiga keyMaterial-värden för vissa autentiserings- och krypteringspar.

autentiseringsvärde krypteringsvärde keyType-värde Giltiga keyMaterial-värden
öppen eller delad WEP networkKey Det här elementet innehåller en WEP-nyckel på 5 eller 13 ANSI-tecken eller 10 eller 26 hexadecimala tecken.
WPAPSK eller WPA2PSK TKIP eller AES lösenfras Det här elementet innehåller en lösenfras på 8 till 63 ASCII-tecken, dvs. 8 till 63 ANSI-tecken i intervallet 32 till 126. Nyckelvärdena måste uppfylla de krav som anges av 802.11i.
WPA3SAE AES lösenfras Det här elementet innehåller en lösenfras på 8 till 63 ASCII-tecken, dvs. 8 till 63 ANSI-tecken i intervallet 32 till 126. Nyckelvärdena måste uppfylla de krav som anges av 802.11i.
WPAPSK eller WPA2PSK TKIP eller AES networkKey Det här elementet innehåller en nyckel på 64 hexadecimala tecken.

Unicode-tecken kan anges där ANSI- eller ASCII-tecken anges ovan. Men om de angivna Unicode-tecknen inte kan mappas till ANSI- eller ASCII-tecken avvisas det angivna nyckelmaterialet.

Nyckelmaterial som returneras av WlanGetProfile krypteras alltid. Om okrypterat nyckelmaterial skickas till WlanSetProfile krypteras nyckelmaterialet automatiskt innan det lagras i profilarkivet.

Windows XP med SP3 och trådlöst LAN-API för Windows XP med SP2: Nyckelmaterialet krypteras aldrig.

Om din process körs i kontexten för LocalSystem-kontot kan du avkryptera nyckelmaterial genom att anropa CryptUnprotectData.

Anmärkningar

För Windows Vista och Windows Server 2008 krypteras data som är associerade med sharedKey-elementet innan de sparas i profilarkivet.

För Windows XP med SP3 och trådlöst LAN-API för Windows XP med SP2 krypteras inte data.

Exempel

Information om hur du visar exempelprofiler som använder elementet sharedKey och dess underordnade element finns i Exempel på profil som inte sänds, WPA-Personal profilexempel och WPA2-Personal profilexempel. Information om hur du visar exempelprofiler som använder det skyddade elementet finns i Exempel på trådlös profil.

Kravspecifikation

Krav Värde
Lägsta klient som stöds Windows Vista, Windows XP med SP3 [endast skrivbordsappar]
Lägsta server som stöds Windows Server 2008 [endast skrivbordsappar]
Omdistribuerbar Trådlöst LAN-API för Windows XP med SP2