保护提供程序

从Windows 8开始,Microsoft 开始分发提供程序,使你可以安全地跨计算机共享加密机密和消息。 目前有两个密钥保护提供程序。 Microsoft Key Protection 提供程序允许保护 Active Directory 林中的组的内容。 Microsoft 客户端密钥保护提供程序允许将内容保护到一组 Web 凭据。

当 NCryptCreateProtectionDescriptor 函数分析用作输入的保护描述符规则字符串时,会自动为你选择要使用的正确保护程序。 为以 SID、SDDL 和 LOCAL 开头的规则字符串选择 Microsoft 密钥保护提供程序。 Microsoft 客户端密钥保护提供程序分析以 WEBCREDENTIALS 开头的规则字符串。 有关规则字符串的详细信息,请参阅 保护描述符

注意

目前不允许使用自定义提供程序。CNG DPAPI

 

CNG DPAPI

NCryptCreateProtectionDescriptor

保护描述符