На главную

On-line справка по Win32 API

Написать письмо
БЕСПЛАТНАЯ ежедневная online лотерея! Выигрывай каждый день БЕСПЛАТНО!
Список всех статей A-B-C-D-E-F-G-H-I-J-K-L-M-N-O-P-Q-R-S-T-U-V-W-X-Y-Z | Скачать Вниз

CryptImportKey



[New - Windows NT]

[New - Windows 95, OEM Service Release 2]
The CryptImportKey function is used to transfer a cryptographic key from a key blob to the CSP.

BOOL CRYPTFUNC CryptImportKey(

HCRYPTPROV hProv,
BYTE *pbData,
DWORD dwDataLen,
HCRYPTKEY hImpKey,
DWORD dwFlags,
HCRYPTKEY *phKey
);


Parameters

hProv

[in] A handle to the application's CSP. An application obtains this handle using the CryptAcquireContext function.

pbData

[in] The buffer containing the key blob. This key blob was generated by the CryptExportKey function, either by this same application or by another application running on a distant computer.
This key blob consists of a standard header followed by the encrypted key.

dwDataLen

[in] The length, in bytes, of the key blob.

hImpKey

[in] The meaning of this parameter differs, depending on the CSP type and the type of key blob being imported.
If the key blob is not encrypted (for example, a PUBLICKEYBLOB) or if the key blob is encrypted with the key exchange key pair (for example, a SIMPLEBLOB), then this parameter is not used, and should be zero.
If a signed key blob is being imported, this key is used to validate the signature of the key blob. In this case, this parameter should contain a handle to the key exchange public key of the party that created the key blob.

If the key blob is encrypted with a session key (for example, an encrypted PRIVATEKEYBLOB), then this parameter should contain a handle to this session key.

dwFlags

[in] The flag values. This parameter is currently only used when a public/private key pair is being imported into the CSP (in the form of a PRIVATEKEYBLOB). In this case, if the CRYPT_EXPORTABLE flag is set then subsequent applications will be permitted to export the private key back out of the CSP.

phKey

[out] The address to which the function copies a handle to the key that was imported.



Return Values

If the function succeeds, the return value is nonzero.
If the function fails, the return value is zero. To retrieve extended error information, use the GetLastError function.
The following table lists the error codes most commonly returned by the GetLastError function. The error codes prefaced by "NTE" are generated by the particular CSP you are using.

Error Description
ERROR_INVALID_HANDLE One of the parameters specifies an invalid handle.
ERROR_INVALID_PARAMETER One of the parameters contains an invalid value. This is most often an illegal pointer.
NTE_BAD_ALGID The simple key blob you are trying to import is not encrypted with the expected key exchange algorithm.
NTE_BAD_DATA The algorithm that works with the public key you are trying to import is not supported by this CSP.
NTE_BAD_FLAGS The dwFlags parameter is nonzero.
NTE_BAD_TYPE The key blob type is not supported by this CSP and is possibly invalid.
NTE_BAD_UID The hProv parameter does not contain a valid context handle.
NTE_BAD_VER The key blob's version number does not match the CSP version. This usually indicates that the CSP needs to be upgraded.


Example

#include

FILE *hSourceFile = NULL;
HCRYPTPROV hProv = 0;
HCRYPTKEY hKey = 0;
BYTE *pbKeyBlob = NULL;
DWORD dwBlobLen;

// Open file, getting file handle 'hSourceFile'.
...

// Get handle to the default provider.
if(!CryptAcquireContext(&hProv, NULL, NULL, PROV_RSA_FULL, 0)) {
printf("Error %x during CryptAcquireContext!\n", GetLastError());
goto done;
}

// Read key blob length from file and allocate memory.
fread(&dwBlobLen, sizeof(DWORD), 1, hSourceFile);

pbKeyBlob = malloc(dwBlobLen);

// Read key blob from file.
fread(pbKeyBlob, 1, dwBlobLen, hSourceFile);

// Import key blob into CSP.
if(!CryptImportKey(hProv, pbKeyBlob, dwBlobLen, 0, 0, &hKey)) {
printf("Error %x during CryptImportKey!\n", GetLastError());
free(pbKeyBlob);
goto done;
}

// Free memory.
free(pbKeyBlob);

// Use 'hKey' to perform cryptographic operations.
...

done:

// Destroy session key.
if(hKey) CryptDestroyKey(hKey);


// Release provider handle.
if(hProv) CryptReleaseContext(hProv, 0);


See Also

CryptAcquireContext, CryptDestroyKey, CryptExportKey


Пригласи друзей и счет твоего мобильника всегда будет положительным!
Предыдущая статья
 
Сайт Народ.Ру Интернет
Следующая статья
Пригласи друзей и счет твоего мобильника всегда будет положительным!

CryptImportKey



[Новый - Windows NT]

[Новый - Окно 95, Выпуск Услуги OEM 2]
Функция CryptImportKey использована, чтобы передавать шифровальный ключ от ключевой капли до CSP.

BOOL CRYPTFUNC CryptImportKey(

HCRYPTPROV hProv, BYTE *pbData, DWORD dwDataLen, HCRYPTKEY hImpKey, DWORD dwFlags, HCRYPTKEY *phKey
);


Параметры

hProv

[in] ручка на прикладной CSP. Приложение получает эту ручку, использовавшую функцию CryptAcquireContext.

pbData

[in] буфер, содержащий ключевую каплю. Эта ключевая капля была сгенерирована функцией CryptExportKey, или этим тем же приложением или другим приложением, работающим на отдаленном компьютере.
Эта ключевая капля состоит из стандартного заголовка сопровожденного закодированным ключом.

dwDataLen

[in] длина, в байтах, ключевой капли.

hImpKey

[in] значение этого параметра отличается, в зависимости от типа CSP и тип ключевой капли, импортированных.
Если ключевая капля не закодирована (например, PUBLICKEYBLOB) или если ключевая капля закодирована ключевой биржевой ключевой парой (например, SIMPLEBLOB), тогда этот параметр не использован, и должен - нулевым.
Если подписанная ключевая капля импортируется, этот ключ использован, чтобы подтверждать подпись ключевой капли. В этом случае, этот параметр должен содержать ручку в ключевой биржевой общественный ключ партии, который создавал ключевую каплю.

Если ключевая капля закодирована сеансовым ключом (например, закодированный PRIVATEKEYBLOB), тогда этот параметр должен содержать ручку в этот сеансовый ключ.

dwFlags

[in] величины флага. Этот параметр к настоящему времени только использован когда публика/частная ключевая пара импортируется в CSP (в форме PRIVATEKEYBLOB). В этом случае, если флаг CRYPT_EXPORTABLE установлен, тогда последующие приложения будут разрешены экспортировать частный ключ из CSP.

phKey

[out] адрес на котором функция копирует ручку в ключ, который был импортирован.



Обратные Величины

Если функция добивается успеха, обратная величина ненулевая.
Если функция терпит неудачу, обратная величина нулевая. Для того, чтобы извлекать расширенную информацию ошибки, используйте функцию GetLastError.
Следующая таблица включает коды наиболее общей ошибки возвращанные функцией GetLastError. Ошибка кодирует prefaced "NTE" сгенерированы конкретным CSP, которое Вы используете.

Описание Ошибки
ERROR_INVALID_HANDLE Один из параметров определяет неправильную ручку.
ERROR_INVALID_PARAMETER Один из параметров содержит неправильную величину. Это - чаще всего незаконный указатель.
NTE_BAD_ALGID простая ключевая капля Вы пытаетесь в импорт не закодирован ожидаемым ключевым биржевым алгоритмом.
NTE_BAD_DATA алгоритм, который работает с общественной клавишей, которая Вы пытаетесь в импорт не поддерживан этим CSP.
NTE_BAD_FLAGS параметр dwFlags ненулевой.
NTE_BAD_TYPE ключевой тип капли не поддерживан этим CSP и возможно неправильный.
NTE_BAD_UID параметр hProv не содержит правильную контекстную ручку.
NTE_BAD_VER номер версии ключевой капли не соответствует версии CSP. Это обычно указывает, что CSP должен быть модернизирован.


Пример

#include

ФАЙЛ *hSourceFile = НЕДЕЙСТВИТЕЛЬНЫЙ;
HCRYPTPROV hProv = 0;
HCRYPTKEY hKey = 0;
БАЙТ *pbKeyBlob = НЕДЕЙСТВИТЕЛЬНЫЙ;
DWORD dwBlobLen;

// Открытый файл, получающий файловую ручку 'hSourceFile.
...

// Получите ручку по умолчанию поставщику.
если(!CryptAcquireContext(&hProv, НЕДЕЙСТВИТЕЛЬНЫЙ, НЕДЕЙСТВИТЕЛЬНЫЙ, PROV_RSA_FULL, 0)) { printf("Error %x в течение CryptAcquireContext!\n", GetLastError());
goto сделанным;
}

// Прочитанная ключевая длина капли из файла и распределяет память.
fread(&dwBlobLen, sizeof(DWORD), 1, hSourceFile);

pbKeyBlob = malloc(dwBlobLen);

// Прочитанная ключевая капля из файла.
fread(pbKeyBlob, 1, dwBlobLen, hSourceFile);

// Импортируйте ключевую каплю в CSP.
если(!CryptImportKey(hProv, pbKeyBlob, dwBlobLen, 0, 0, &hKey)) { printf("Error %x В ТЕЧЕНИЕ CryptImportKey!\n", GetLastError());
свободный(pbKeyBlob);
goto сделанным;
}

// Свободная память.
свободный(pbKeyBlob);

// Использование 'hKey, чтобы выполнять шифровальные операции.
...

сделанным:

// Уничтожьте сеансовую клавишу.
если(hKey) CryptDestroyKey(hKey);


// Ручка поставщика Версии.
если(hProv) CryptReleaseContext(hProv, 0);


Смотри Также

CryptAcquireContext, CryptDestroyKey, CryptExportKey


Вверх Version 1.3, Oct 26 2010 © 2007, 2010, mrhx Вверх
 mrhx software  Русский перевод OpenGL  Русский перевод Win32 API
 
Используются технологии uCoz