TƯƠNG THÍCH WINDOWS HỆ CŨ

Hướng dẫn quyết định và hiện đại hóa CSP/CAPI

CSP/CAPI là hợp đồng hệ cũ riêng biệt. KSP hiện đại không thể được xem là thay thế trong suốt nếu chưa kiểm thử ứng dụng và provider type tương ứng.

01

Ma trận quyết định

Hành vi ứng dụngĐường khuyến nghịTrạng thái công khai
Sử dụng NCrypt/CNGDùng profile CNG/KSPControlled Pilot
Sử dụng CryptAcquireContext/CryptSignHashĐánh giá CSP/CAPI bridgeChỉ compatibility profile
Interface provider có thể cấu hìnhDi chuyển sang CNG/KSPĐược khuyến nghị
Ứng dụng vendor với CSP cố địnhKiểm thử riêng theo vendor hoặc hiện đại hóaKhông có tuyên bố hỗ trợ chung chung
Yêu cầu thuật toán legacy không được hỗ trợHiện đại hóa ứng dụng/profileKhông hỗ trợ theo mặc định

02

Kiểm kê API hệ cũ

Khu vựcAPI tiêu biểuBằng chứng yêu cầu
Context/containerCryptAcquireContext, CryptReleaseContextLoại provider, đặt tên container và flag
Key lifecycleCryptGenKey, CryptGetUserKey, CryptDestroyKeyLoại khóa, export policy và xóa
Hash/signCryptCreateHash, CryptHashData, CryptSignHashEncoding hash/signature và verifier
Certificate storeCertOpenStore, CryptAcquireCertificatePrivateKeyLiên kết certificate/private-key
ErrorsGetLastError / NTE_*Ánh xạ lỗi và retry policy

03

Hướng dẫn chuyển đổi

  1. Kiểm kê các lời gọi API của ứng dụng và loại provider.
  2. Xác nhận vendor có hỗ trợ CNG/KSP hay không.
  3. Ánh xạ container và certificate sang mô hình khóa hiện đại.
  4. Chạy kiểm thử chữ ký dual-path và rollback.
  5. Chỉ retire CSP sau khi tất cả ứng dụng tiêu thụ đã được di chuyển.