次の方法で共有


BCryptImportKeyPair 関数 (bcrypt.h)

BCryptImportKeyPair 関数は、公開キーと秘密キーのペア を BLOBキーからインポートします。 BCryptImportKey 関数は、対称キーをインポートするために使用されます。

構文

NTSTATUS BCryptImportKeyPair(
  [in]      BCRYPT_ALG_HANDLE hAlgorithm,
  [in, out] BCRYPT_KEY_HANDLE hImportKey,
  [in]      LPCWSTR           pszBlobType,
  [out]     BCRYPT_KEY_HANDLE *phKey,
  [in]      PUCHAR            pbInput,
  [in]      ULONG             cbInput,
  [in]      ULONG             dwFlags
);

パラメーター

[in] hAlgorithm

キーをインポートするアルゴリズム プロバイダーのハンドル。 このハンドルは、BCryptOpenAlgorithmProvider 関数を呼び出すことによって取得されます。

[in, out] hImportKey

このパラメーターは現在使用されていないため、NULLする必要があります。

[in] pszBlobType

pbInput バッファーに格納されている BLOB の種類を指定する識別子を含む、null で終わる Unicode 文字列。 次のいずれかの値を指定できます。

価値 意味
BCRYPT_DH_PRIVATE_BLOB
BLOB は、Diffie-Hellman 公開キーと秘密キーのペア BLOB です。 pbInput バッファーには、キー データの直後に BCRYPT_DH_KEY_BLOB 構造体が含まれている必要があります。
BCRYPT_DH_PUBLIC_BLOB
BLOB は、Diffie-Hellman 公開キー BLOBです。 pbInput バッファーには、キー データの直後に BCRYPT_DH_KEY_BLOB 構造体が含まれている必要があります。
BCRYPT_DSA_PRIVATE_BLOB
BLOB は DSA 公開キーと秘密キーのペア BLOB です。 pbInput バッファーには、キー データの直後に BCRYPT_DSA_KEY_BLOB または BCRYPT_DSA_KEY_BLOB_V2 構造体が含まれている必要があります。 BCRYPT_DSA_KEY_BLOB は、512 ビットから 1024 ビットまでのキー長に使用されます。 BCRYPT_DSA_KEY_BLOB_V2 は、1024 ビットを超えるが、3072 ビット以下のキー長に使用されます。

Windows 8: BCRYPT_DSA_KEY_BLOB_V2 のサポートが開始されます。

BCRYPT_DSA_PUBLIC_BLOB
BLOB は DSA 公開キー BLOB です。 pbInput バッファーには、キー データの直後に BCRYPT_DSA_KEY_BLOB または BCRYPT_DSA_KEY_BLOB_V2 構造体が含まれている必要があります。 BCRYPT_DSA_KEY_BLOB は、512 ビットから 1024 ビットまでのキー長に使用されます。 BCRYPT_DSA_KEY_BLOB_V2 は、1024 ビットを超えるが、3072 ビット以下のキー長に使用されます。

Windows 8: BCRYPT_DSA_KEY_BLOB_V2 のサポートが開始されます。

BCRYPT_ECCPRIVATE_BLOB
BLOB は、秘密キー (ECC) の 楕円曲線暗号化です。 pbInput バッファーには、キー データの直後に BCRYPT_ECCKEY_BLOB 構造体が含まれている必要があります。
BCRYPT_ECCPUBLIC_BLOB
BLOB は ECC 公開キーです。 pbInput バッファーには、キー データの直後に BCRYPT_ECCKEY_BLOB 構造体が含まれている必要があります。
BCRYPT_PUBLIC_KEY_BLOB
BLOB は、任意の型の汎用 公開キー です。 この BLOB のキーの種類は、BCRYPT_KEY_BLOB 構造体の Magic メンバーによって決まります。
BCRYPT_PRIVATE_KEY_BLOB
BLOB は、任意の種類の汎用秘密キーです。 秘密キーに公開キーが含まれているとは限りません。 この BLOB のキーの種類は、BCRYPT_KEY_BLOB 構造体の Magic メンバーによって決まります。
BCRYPT_RSAPRIVATE_BLOB
BLOB は RSA 公開キーと秘密キーのペア BLOB です。 pbInput バッファーには、キー データの直後に BCRYPT_RSAKEY_BLOB 構造体が含まれている必要があります。
BCRYPT_RSAPUBLIC_BLOB
BLOB は RSA 公開キー BLOB です。 pbInput バッファーには、キー データの直後に BCRYPT_RSAKEY_BLOB 構造体が含まれている必要があります。
LEGACY_DH_PUBLIC_BLOB
BLOB は、CryptoAPIを使用してエクスポートされた Diffie-Hellman 公開キー BLOB です。 Microsoft プリミティブ プロバイダーでは、この BLOB の種類のインポートはサポートされていません。
LEGACY_DH_PRIVATE_BLOB
BLOB は、CryptoAPI を使用してエクスポートされた Diffie-Hellman 公開キーと秘密キーのペアを含むレガシ Diffie-Hellman バージョン 3 の秘密キー BLOB です。
LEGACY_DSA_PRIVATE_BLOB
BLOB は、CryptoAPI を使用してエクスポートされた DSA 公開キーと秘密キーのペア BLOB です。
LEGACY_DSA_PUBLIC_BLOB
BLOB は、CryptoAPI を使用してエクスポートされた DSA 公開キー BLOB です。 Microsoft プリミティブ プロバイダーでは、この BLOB の種類のインポートはサポートされていません。
LEGACY_DSA_V2_PRIVATE_BLOB
BLOB は、CryptoAPI を使用してインポートできる形式の DSA バージョン 2 の秘密キーです。
LEGACY_RSAPRIVATE_BLOB
BLOB は、CryptoAPI を使用してエクスポートされた RSA 公開キーと秘密キーのペア BLOB です。
LEGACY_RSAPUBLIC_BLOB
BLOB は、CryptoAPI を使用してエクスポートされた RSA 公開キー BLOB です。 Microsoft プリミティブ プロバイダーでは、この BLOB の種類のインポートはサポートされていません。

[out] phKey

インポートされたキーのハンドルを受け取る BCRYPT_KEY_HANDLE へのポインター。 このハンドルは、BCryptSignHashなどのキーを必要とする後続の関数で使用されます。 このハンドルは、BCryptDestroyKey 関数に渡すことによって不要になった場合に解放する必要があります。

[in] pbInput

インポートする キー BLOB を含むバッファーのアドレス。 cbInput パラメーターには、このバッファーのサイズが含まれています。 pszBlobType パラメーターは、このバッファーに含まれるキー BLOB の種類を指定します。

[in] cbInput

pbInput バッファーのサイズ (バイト単位)。

[in] dwFlags

この関数の動作を変更するフラグのセット。 0 または次の値を指定できます。

価値 意味
BCRYPT_NO_KEY_VALIDATION
キー ペアの公開部分を検証しないでください。

戻り値

関数の成功または失敗を示す状態コードを返します。

可能な戻りコードには、以下が含まれますが、これらに限定されません。

リターン コード 形容
STATUS_SUCCESS
関数が成功しました。
STATUS_INVALID_HANDLE
hAlgorithm パラメーターのアルゴリズム ハンドルが無効です。
STATUS_INVALID_PARAMETER
1 つ以上のパラメーターが無効です。
STATUS_NOT_SUPPORTED
hAlgorithm パラメーターで指定されたアルゴリズム プロバイダーは、pszBlobType パラメーターで指定された BLOB 型をサポートしていません。

備考

プロバイダーがサポートするプロセッサ モードに応じて、BCryptImportKeyPair は、ユーザー モードまたはカーネル モードから呼び出すことができます。 カーネル モードの呼び出し元は、PASSIVE_LEVELIRQL または DISPATCH_LEVEL IRQL で実行できます。 現在の IRQL レベルが DISPATCH_LEVELされている場合、hAlgorithm パラメーターで指定されたハンドルは、BCRYPT_PROV_DISPATCH フラグを使用して開かれている必要があります。また、BCryptImportKeyPair 関数に渡されるすべてのポインターは、非ページ (またはロックされた) メモリを参照する必要があります。

カーネル モードでこの関数を呼び出すには、ドライバー開発キット (DDK) の一部である Cng.lib を使用します。 Windows Server 2008 および Windows Vista: カーネル モードでこの関数を呼び出すには、Ksecdd.lib を使用します。

必要条件

要件 価値
サポートされる最小クライアント Windows Vista [デスクトップ アプリ |UWP アプリ]
サポートされる最小サーバー Windows Server 2008 [デスクトップ アプリ |UWP アプリ]
ターゲット プラットフォーム の ウィンドウズ
ヘッダー bcrypt.h
ライブラリ Bcrypt.lib
DLL Bcrypt.dll

関連項目

BCryptDestroyKey

BCryptExportKey

BCryptImportKey