Sdílet prostřednictvím


Formát chráněných dat

Chráněná data se ukládají jako objekt BLOB kódovaný jako ASN.1. Data jsou formátovaná jako obsah obálek CMS (syntaxe zpráv certifikátu). Digitální obálka obsahuje šifrovaný obsah, informace o příjemci, které obsahují šifrovaný šifrovací klíč obsahu (CEK) a hlavičku obsahující informace o obsahu, včetně řetězce pravidla nešifrovaného popisovače ochrany. To je znázorněno v následujícím diagramu.

chráněných obálek dat

CNG DPAPI

popisovače ochrany

zprostředkovatelé ochrany