SetSignProcessDigestAlgorithm

Сигурност и подписи

Описание

Избира алгоритъма за хеширане на съобщения, използван при подписване ETSI EN 319 142-1 v1.2.1, клауза 6.2.1, забранява MD5 и препраща към ETSI TS 119 312 за препоръчителните криптографски набори; SHA-256 или по-силен е съвременният минимум

Кодове на алгоритмите:

0Автоматично. SHA-1 се използва само за наследения SubFilter adbe.pkcs7.sha1, за да се запазят историческите байтове; всеки друг SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, персонализиран) по подразбиране използва SHA-256
1SHA-1 (отхвърлен; използвайте само за съвместимост със стари валидатори)
2SHA-256 (препоръчителна стойност по подразбиране за PAdES-B-B и отделени CMS подписи)
3SHA-384.
4SHA-512.
5SHA3-256.
6SHA3-384.
7SHA3-512.

Избраният алгоритъм е отразен в OID SignerInfo.digestAlgorithm в полезния товар PKCS#7 / CMS, който влиза в /Contents: 2.16.840.1.101.3.4.2.1 за SHA-256, 2.16.840.1.101.3.4.2.2 за SHA-384, 2.16.840.1.101.3.4.2.3 за SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 за SHA3-256, 2.16.840.1.101.3.4.2.9 за SHA3-384, 2.16.840.1.101.3.4.2.10 за SHA3-512 или 1.3.14.3.2.26 за SHA-1 (остарял)

Синтаксис

Delphi

Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;

Параметри

SignProcessIDСтойност, върната от една от функциите NewSignProcessFrom*
DigestAlgorithmКод на алгоритъма 0..7, както е документирано по-горе Връща 0 за всяка друга стойност

Връща

1 при успех, 0 ако идентификаторът на процеса е невалиден или кодът на алгоритъма е извън допустимия диапазон