CryptDecryptAndVerifyMessageSignature 函式 (wincrypt.h)

CryptDecryptAndVerifyMessageSignature 函式會解密訊息並驗證其簽章。

語法

BOOL CryptDecryptAndVerifyMessageSignature(
  [in]                PCRYPT_DECRYPT_MESSAGE_PARA pDecryptPara,
  [in]                PCRYPT_VERIFY_MESSAGE_PARA  pVerifyPara,
  [in]                DWORD                       dwSignerIndex,
  [in]                const BYTE                  *pbEncryptedBlob,
  [in]                DWORD                       cbEncryptedBlob,
  [out, optional]     BYTE                        *pbDecrypted,
  [in, out, optional] DWORD                       *pcbDecrypted,
  [out, optional]     PCCERT_CONTEXT              *ppXchgCert,
  [out, optional]     PCCERT_CONTEXT              *ppSignerCert
);

參數

[in] pDecryptPara

包含解密參數 之CRYPT_DECRYPT_MESSAGE_PARA 結構的指標。

[in] pVerifyPara

包含驗證參數 之CRYPT_VERIFY_MESSAGE_PARA 結構的指標。

[in] dwSignerIndex

識別訊息的特定簽署者。 訊息可由多個簽署者簽署,而且此函式可以多次呼叫,變更此參數以檢查是否有數個簽署者。 第一個簽署者會將其設定為零。 如果函式傳回 FALSE,而 GetLastError 傳回CRYPT_E_NO_SIGNER,則先前的呼叫會收到訊息的最後一個簽署者。

[in] pbEncryptedBlob

要解密和驗證之已簽署、編碼和加密訊息的指標。

[in] cbEncryptedBlob

加密訊息的大小,以位元組為單位。

[out, optional] pbDecrypted

要接收解密訊息之緩衝區的指標。

如果不需要解密的訊息,或為記憶體配置設定解密訊息的大小,這個參數可以是 NULL 。 如果此參數為 NULL,則不會傳回解密的訊息。 如需詳細資訊,請參閱 擷取未知長度的數據

[in, out, optional] pcbDecrypted

DWORD 的指標,指定 pbDecrypted 參數所指向之緩衝區的大小,以位元組為單位。 當函式傳回時,它會包含複製到 pbDecrypted 的解密訊息大小。

注意 處理 pbDecrypted 緩衝區中傳回的數據時,應用程式必須使用傳回之數據的實際大小。 實際大小可以稍微小於輸入上 在輸入上於@decrypted 中指定的緩衝區大小。 在輸出時,此參數所指向的變數會設定為反映複製到緩衝區之數據的實際大小。
 

[out, optional] ppXchgCert

憑證 CERT_CONTEXT結構的指標 ,該 憑證 會對應至解密 訊息所需的私鑰

[out, optional] ppSignerCert

簽署者憑證之 CERT_CONTEXT 結構的指標。

傳回值

如果函式成功,函式會傳回非零 (TRUE) 。

如果函式失敗,它會傳回零 (FALSE) 。 如需擴充錯誤資訊,請呼叫 GetLastError

注意 來自所呼叫函式 CryptDecryptMessageCryptVerifyMessageSignature 的錯誤可能會傳播至此函式。
 
GetLastError 函式最常傳回下列錯誤碼。
傳回碼 Description
ERROR_MORE_DATA
如果 pbDecrypted 參數指定的緩衝區不夠大,無法保存傳回的數據,則函式會設定ERROR_MORE_DATA程式代碼,並將所需的緩衝區大小以位元組為單位儲存在 由bsDecrypted 所指向的變數中。

備註

針對成功解密和驗證的訊息,會更新 ppXchgCertppSignerCert 所指向的憑證內容指標。 您必須呼叫 CertFreeCertificateContext 來釋放它們。 如果函式失敗,它們會設定為 NULL

若要指出呼叫端對交換憑證或簽署者 憑證內容不感興趣,請將 ppXchgCertppSignerCert 參數設定為 NULL

範例

如需使用此函式的範例,請參閱 範例 C 程序:傳送和接收已簽署和加密的訊息

規格需求

需求
最低支援的用戶端 Windows XP [僅限傳統型應用程式]
最低支援的伺服器 Windows Server 2003 [僅限傳統型應用程式]
目標平台 Windows
標頭 wincrypt.h
程式庫 Crypt32.lib
Dll Crypt32.dll

另請參閱

CryptDecryptMessage

CryptSignAndEncryptMessage

簡化的訊息函式