Share via


Provider di protezione

A partire da Windows 8, Microsoft ha iniziato a distribuire i provider che consentono di condividere in modo sicuro segreti e messaggi crittografati in tutti i computer. Attualmente sono presenti due provider di protezione chiave. Il provider Microsoft Key Protection consente di proteggere il contenuto in un gruppo in una foresta di Active Directory. Il provider Microsoft Client Key Protection consente di proteggere il contenuto in un set di credenziali Web.

La protezione corretta da usare viene scelta automaticamente quando la funzione NCryptCreateProtectionDescriptor analizza la stringa della regola del descrittore di protezione fornita come input. Il provider Microsoft Key Protection viene scelto per le stringhe di regola che iniziano con SID, SDDL e LOCAL. Il provider Microsoft Client Key Protection analizza le stringhe di regola che iniziano con WEBCREDENTIALS. Per altre informazioni sulle stringhe delle regole, vedere Descrittori di protezione.

Nota

I provider personalizzati non sono attualmente consentiti. DPAPI CNG

 

CNG DPAPI

NCryptCreateProtectionDescriptor

Descrittori di protezione