構文
NTSTATUS BCryptImportKeyPair(
[in] BCRYPT_ALG_HANDLE hAlgorithm,
[in, out] BCRYPT_KEY_HANDLE hImportKey,
[in] LPCWSTR pszBlobType,
[out] BCRYPT_KEY_HANDLE *phKey,
[in] PUCHAR pbInput,
[in] ULONG cbInput,
[in] ULONG dwFlags
);
パラメーター
[in] hAlgorithm
キーをインポートするアルゴリズム プロバイダーのハンドル。 このハンドルは、BCryptOpenAlgorithmProvider 関数を呼び出すことによって取得されます。
[in, out] hImportKey
このパラメーターは現在使用されていないため、 NULLする必要があります。
[in] pszBlobType
pbInput バッファーに格納されている BLOB の種類を指定する識別子を含む、null で終わる Unicode 文字列。 次のいずれかの値を指定できます。
| 価値 | 意味 |
|---|---|
| BCRYPT_DH_PRIVATE_BLOB | BLOB は、Diffie-Hellman 公開キーと秘密キーのペア BLOB です。 pbInput バッファーには、キー データの直後に BCRYPT_DH_KEY_BLOB 構造体が含まれている必要があります。 |
| BCRYPT_DH_PUBLIC_BLOB | BLOB は、Diffie-Hellman 公開キー BLOBです。 pbInput バッファーには、キー データの直後に BCRYPT_DH_KEY_BLOB 構造体が含まれている必要があります。 |
| BCRYPT_DSA_PRIVATE_BLOB | BLOB は DSA 公開キーと秘密キーのペア BLOB です。
pbInput バッファーには、キー データの直後に BCRYPT_DSA_KEY_BLOB または BCRYPT_DSA_KEY_BLOB_V2 構造体が含まれている必要があります。
BCRYPT_DSA_KEY_BLOB は、512 ビットから 1024 ビットまでのキー長に使用されます。
BCRYPT_DSA_KEY_BLOB_V2 は、1024 ビットを超えるが、3072 ビット以下のキー長に使用されます。 Windows 8:BCRYPT_DSA_KEY_BLOB_V2のサポートが開始されます。 |
| BCRYPT_DSA_PUBLIC_BLOB | BLOB は DSA 公開キー BLOB です。
pbInput バッファーには、キー データの直後に BCRYPT_DSA_KEY_BLOB または BCRYPT_DSA_KEY_BLOB_V2 構造体が含まれている必要があります。
BCRYPT_DSA_KEY_BLOB は、512 ビットから 1024 ビットまでのキー長に使用されます。
BCRYPT_DSA_KEY_BLOB_V2 は、1024 ビットを超えるが、3072 ビット以下のキー長に使用されます。 Windows 8:BCRYPT_DSA_KEY_BLOB_V2のサポートが開始されます。 |
| BCRYPT_ECCPRIVATE_BLOB | BLOB は、秘密キー |
| BCRYPT_ECCPUBLIC_BLOB | BLOB は ECC 公開キーです。 pbInput バッファーには、キー データの直後に BCRYPT_ECCKEY_BLOB 構造体が含まれている必要があります。 |
| BCRYPT_MLKEM_PUBLIC_BLOB | BLOB は ML-KEM BLOB であり、FIPS 203 ごとに標準のバイト エンコード ML-KEM カプセル化キーのインポートとエクスポートを提供します。 pbInput バッファーには、バイト エンコード KEM カプセル化キー、BCRYPT_MLKEM_PUBLIC_MAGIC、およびパラメーター セットを含むBCRYPT_MLKEM_KEY_BLOB構造体 ML-KEM 必要があります。 |
| BCRYPT_MLKEM_PRIVATE_BLOB | BLOB は、FIPS 203 ごとに標準のバイト エンコード ML-KEM カプセル化解除キーのインポートとエクスポートを提供する ML-KEM BLOB です。 pbInput バッファーには、バイト エンコード KEM カプセル化解除キー、BCRYPT_MLKEM_PRIVATE_MAGIC、およびパラメーター セットを含むBCRYPT_MLKEM_KEY_BLOB構造体 ML-KEM 含める必要があります。 |
| BCRYPT_MLKEM_PRIVATE_SEED_BLOB | BLOB は、FIPS 203 ごとに ML-KEM シードのインポートとエクスポートを提供する ML-KEM BLOB です。 pbInput バッファーには、KEM シード、BCRYPT_MLKEM_SEED_MAGIC、およびパラメーター セットを含むBCRYPT_MLKEM_KEY_BLOB構造体 ML-KEM 含める必要があります。 |
| BCRYPT_PQDSA_PUBLIC_BLOB | BLOB は、FIPS 204 および 205 ごとの PQ デジタル署名公開キーのインポートとエクスポートを提供する ML-DSA、SLH-DSA、LMS、または XMSS BLOB です。 pbInput バッファーには、キー マテリアル、パブリック マジック、および PQ パラメーター セットを含むBCRYPT_PQDSA_KEY_BLOB構造体が含まれている必要があります。 |
| BCRYPT_PQDSA_PRIVATE_BLOB | BLOB は、FIPS 204 および 205 ごとの PQ デジタル署名秘密キーのインポートとエクスポートを提供する ML-DSA、SLH-DSA、LMS、または XMSS BLOB です。 pbInput バッファーには、キー マテリアル、プライベート マジック、および PQ パラメーター セットを含むBCRYPT_PQDSA_KEY_BLOB構造体が含まれている必要があります。 |
| BCRYPT_PQDSA_PRIVATE_SEED_BLOB | BLOB は、FIPS 204 および 205 ごとの PQ デジタル署名プライベート シードのインポートとエクスポートを提供する ML-DSA、SLH-DSA、LMS、または XMSS BLOB です。 pbInput バッファーには、シード値、プライベート シード マジック、および PQ パラメーター セットを含むBCRYPT_PQDSA_KEY_BLOB構造体が含まれている必要があります。 |
| BCRYPT_PRIVATE_KEY_BLOB | BLOB は、任意の種類の汎用秘密キーです。 秘密キーに公開キーが含まれているとは限りません。 この BLOB のキーの種類は、BCRYPT_KEY_BLOB 構造体の Magic メンバーによって決まります。 |
| BCRYPT_PUBLIC_KEY_BLOB | BLOB は、任意の型の汎用 公開キー です。 この BLOB のキーの種類は、BCRYPT_KEY_BLOB 構造体の Magic メンバーによって決まります。 |
| BCRYPT_RSAPRIVATE_BLOB | BLOB は RSA 公開キーと秘密キーのペア BLOB です。 pbInput バッファーには、キー データの直後に BCRYPT_RSAKEY_BLOB 構造体が含まれている必要があります。 |
| BCRYPT_RSAPUBLIC_BLOB | BLOB は RSA 公開キー BLOB です。 pbInput バッファーには、キー データの直後に BCRYPT_RSAKEY_BLOB 構造体が含まれている必要があります。 |
| LEGACY_DH_PUBLIC_BLOB | BLOB は、CryptoAPIを使用してエクスポートされた Diffie-Hellman 公開キー BLOB です。 Microsoft プリミティブ プロバイダーでは、この BLOB の種類のインポートはサポートされていません。 |
| LEGACY_DH_PRIVATE_BLOB | BLOB は、CryptoAPI を使用してエクスポートされた Diffie-Hellman 公開キーと秘密キーのペアを含むレガシ Diffie-Hellman バージョン 3 の秘密キー BLOB です。 |
| LEGACY_DSA_PRIVATE_BLOB | BLOB は、CryptoAPI を使用してエクスポートされた DSA 公開キーと秘密キーのペア BLOB です。 |
| LEGACY_DSA_PUBLIC_BLOB | BLOB は、CryptoAPI を使用してエクスポートされた DSA 公開キー BLOB です。 Microsoft プリミティブ プロバイダーでは、この BLOB の種類のインポートはサポートされていません。 |
| LEGACY_DSA_V2_PRIVATE_BLOB | BLOB は、CryptoAPI を使用してインポートできる形式の DSA バージョン 2 の秘密キーです。 |
| LEGACY_RSAPRIVATE_BLOB | BLOB は、CryptoAPI を使用してエクスポートされた RSA 公開キーと秘密キーのペア BLOB です。 |
| LEGACY_RSAPUBLIC_BLOB | BLOB は、CryptoAPI を使用してエクスポートされた RSA 公開キー BLOB です。 Microsoft プリミティブ プロバイダーでは、この BLOB の種類のインポートはサポートされていません。 |
[out] phKey
インポートされたキーのハンドルを受け取る BCRYPT_KEY_HANDLE へのポインター。 このハンドルは、BCryptSignHashなどのキーを必要とする後続の関数で使用されます。 このハンドルは、BCryptDestroyKey 関数に渡すことによって不要になった場合に解放する必要があります。
[in] pbInput
インポートする キー BLOB を含むバッファーのアドレス。 cbInput パラメーターには、このバッファーのサイズが含まれています。 pszBlobType パラメーターは、このバッファーに含まれるキー BLOB の種類を指定します。
[in] cbInput
pbInput バッファーのサイズ (バイト単位)。
[in] dwFlags
この関数の動作を変更するフラグのセット。 0 または次の値を指定できます。
| 価値 | 意味 |
|---|---|
| BCRYPT_NO_KEY_VALIDATION | 該当する FIPS 自己テストをオプトアウトします。 |
戻り値
関数の成功または失敗を示す状態コードを返します。
可能なリターン コードは次のとおりですが、これらに限定されません。
| リターン コード | 形容 |
|---|---|
| STATUS_SUCCESS | 関数が成功しました。 |
| STATUS_INVALID_BUFFER_SIZE | バッファー pbInput が 、hAlgorithm に関連付けられている ML-KEM パラメーター セットの組み合わせとインポートする BLOB の種類に対して適切なサイズでない場合。 |
| STATUS_INVALID_HANDLE | hAlgorithm パラメーターのアルゴリズム ハンドルが無効です。 |
| STATUS_INVALID_PARAMETER | 1 つ以上のパラメーターが無効です。 |
| STATUS_NOT_SUPPORTED | hAlgorithm パラメーターで指定されたアルゴリズム プロバイダーは、pszBlobType パラメーターで指定された BLOB 型をサポートしていません。 |
備考
プロバイダーがサポートするプロセッサ モードに応じて、BCryptImportKeyPair は、ユーザー モードまたはカーネル モードから呼び出すことができます。 カーネル モードの呼び出し元は、PASSIVE_LEVELIRQL または DISPATCH_LEVEL IRQL で実行できます。 現在の IRQL レベルが DISPATCH_LEVELされている場合、hAlgorithm パラメーターで指定されたハンドルは、BCRYPT_PROV_DISPATCH フラグを使用して開かれている必要があります。また、BCryptImportKeyPair 関数に渡されるすべてのポインターは、非ページ (またはロックされた) メモリを参照する必要があります。
呼び出し元は、キーが使用されなくなったときに、BCryptDestroyKey で hKey を解放する必要があります。
カーネル モードでこの関数を呼び出すには、ドライバー開発キット (DDK) の一部である Cng.libを使用します。
Windows Server 2008 と Windows Vista: カーネル モードでこの関数を呼び出すには、 Ksecdd.libを使用します。
必要条件
| 要件 | 価値 |
|---|---|
| サポートされる最小クライアント | Windows Vista [デスクトップ アプリ |UWP アプリ] |
| サポートされる最小サーバー | Windows Server 2008 [デスクトップ アプリ |UWP アプリ] |
| ターゲット プラットフォーム の |
ウィンドウズ |
| ヘッダー | bcrypt.h |
| ライブラリ | Bcrypt.lib |
| DLL | Bcrypt.dll |