SetSignProcessCNGKey

الأمان والتواقيع

الوصف

يلحق مفتاح NCrypt خاص مسمى وشهادة X.509 المرمزة بـ DER الخاصة به إلى عملية توقيع PDF

يُفتح المفتاح مباشرةً من مزود تخزين المفاتيح المطلوب ممكّنًا هويات توقيع TPM والأجهزة الرمزية وKSP السحابية وغيرها من هويات CNG فقط دون تصدير المفتاح الخاص

الصيغة

Delphi

Function TPDFlib.SetSignProcessCNGKey(SignProcessID: Integer; Const CertificateDER: AnsiString; Const ProviderName, KeyName: WideString; UseMachineKey, AllowUI: Boolean): Integer;

ActiveX

Function PDFlib::SetSignProcessCNGKey(SignProcessID As Long, CertificateDER As Variant, ProviderName As String, KeyName As String, UseMachineKey As Long, AllowUI As Long) As Long

DLL

int DLSetSignProcessCNGKey(int InstanceID, int SignProcessID, const char* CertificateDER, int CertificateLength, const wchar_t* ProviderName, const wchar_t* KeyName, int UseMachineKey, int AllowUI);

المعاملات

SignProcessIDقيمة تُرجعها إحدى دوال NewSignProcessFrom*
CertificateDERشهادة X.509 كاملة المرمزة بـ DER من نوع RSA أو ECDSA الموافقة للمفتاح الخاص
ProviderNameاسم مزود تخزين مفاتيح Windows أو سلسلة فارغة لـ Microsoft Software Key Storage Provider
KeyNameاسم مفتاح دائم يفهمه المزود
UseMachineKeytrue أو غير صفري لفتح المفتاح من نطاق الجهاز
AllowUItrue أو غير صفري للسماح بواجهات PIN أو موافقة أو موافقة سحابية من المزود

قيم الإرجاع

1أُلحقت تهيئة الهوية بالعملية
0كان معرف العملية أو الشهادة أو اسم المفتاح غير صالح

ملاحظات

يُفتح المفتاح عندما تنفذ عملية التوقيع ولا تدخل بايتات مفتاح خاص في ذاكرة المكتبة

عندما تكون AllowUI تساوي false يُطبق NCRYPT_SILENT_FLAG على فتح المفتاح والتوقيعتُتحقق توقيع CMS المولدة ضد

يدقق توقيع CMS المولد مقابل CertificateDER قبل قبوله فيرفض المفتاح المطابق للخوارزمية لكن غير المطابق للشهادة

يقبل ActiveX متغير مصفوفة بايتات، وتستخدم DLL طولًا صريحًا للشهادة فتبقى بايتات الصفر المضمنة

انظر أيضا

SetSignProcessCNGKeyFromFile, SetSignProcessCNGKeyByHandle, SetSignProcessPrivateKeyUI