Share via


Formato de dados protegidos

Os dados protegidos são armazenados como um BLOB codificado em ASN.1. Os dados são formatados como conteúdo envelopes CMS (sintaxe de mensagem de certificado). O envelope digital contém conteúdo criptografado, informações de destinatário que contém uma CEK (chave de criptografia de conteúdo criptografado) e um cabeçalho que contém informações sobre o conteúdo, incluindo a cadeia de caracteres de regra do descritor de proteção não criptografada. Isso é mostrado pelo diagrama a seguir.

dados enveloped protegidos

CNG DPAPI

Descritores de proteção

Provedores de proteção