SetSignProcessCNGKey
الأمان والتواقيع
الوصف
يلحق مفتاح NCrypt خاص مسمى وشهادة X.509 المرمزة بـ DER الخاصة به إلى عملية توقيع PDF
يُفتح المفتاح مباشرةً من مزود تخزين المفاتيح المطلوب ممكّنًا هويات توقيع TPM والأجهزة الرمزية وKSP السحابية وغيرها من هويات CNG فقط دون تصدير المفتاح الخاص
الصيغة
Delphi
Function TPDFlib.SetSignProcessCNGKey(SignProcessID: Integer; Const CertificateDER: AnsiString; Const ProviderName, KeyName: WideString; UseMachineKey, AllowUI: Boolean): Integer;
ActiveX
Function PDFlib::SetSignProcessCNGKey(SignProcessID As Long, CertificateDER As Variant, ProviderName As String, KeyName As String, UseMachineKey As Long, AllowUI As Long) As Long
DLL
int DLSetSignProcessCNGKey(int InstanceID, int SignProcessID, const char* CertificateDER, int CertificateLength, const wchar_t* ProviderName, const wchar_t* KeyName, int UseMachineKey, int AllowUI);
المعاملات
| SignProcessID | قيمة تُرجعها إحدى دوال NewSignProcessFrom* |
|---|---|
| CertificateDER | شهادة X.509 كاملة المرمزة بـ DER من نوع RSA أو ECDSA الموافقة للمفتاح الخاص |
| ProviderName | اسم مزود تخزين مفاتيح Windows أو سلسلة فارغة لـ Microsoft Software Key Storage Provider |
| KeyName | اسم مفتاح دائم يفهمه المزود |
| UseMachineKey | true أو غير صفري لفتح المفتاح من نطاق الجهاز |
| AllowUI | true أو غير صفري للسماح بواجهات PIN أو موافقة أو موافقة سحابية من المزود |
قيم الإرجاع
| 1 | أُلحقت تهيئة الهوية بالعملية |
|---|---|
| 0 | كان معرف العملية أو الشهادة أو اسم المفتاح غير صالح |
ملاحظات
يُفتح المفتاح عندما تنفذ عملية التوقيع ولا تدخل بايتات مفتاح خاص في ذاكرة المكتبة
عندما تكون AllowUI تساوي false يُطبق NCRYPT_SILENT_FLAG على فتح المفتاح والتوقيعتُتحقق توقيع CMS المولدة ضد
يدقق توقيع CMS المولد مقابل CertificateDER قبل قبوله فيرفض المفتاح المطابق للخوارزمية لكن غير المطابق للشهادة
يقبل ActiveX متغير مصفوفة بايتات، وتستخدم DLL طولًا صريحًا للشهادة فتبقى بايتات الصفر المضمنة
انظر أيضا
SetSignProcessCNGKeyFromFile, SetSignProcessCNGKeyByHandle, SetSignProcessPrivateKeyUI