SetSignProcessDigestAlgorithm
Сигурност и подписи
Описание
Избира алгоритъма за message-digest, използван по време на подписване. Клауза 6.2.1 на ETSI EN 319 142-1 v1.2.1 забранява MD5 и препраща към ETSI TS 119 312 за препоръчаните криптографски пакети; SHA-256 или по-силен е съвременният минимум
Кодове на алгоритмите:
| 0 | Автоматично. SHA-1 се използва само за наследения SubFilter adbe.pkcs7.sha1, за да се запазят историческите байтове; всеки друг SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, потребителски) по подразбиране използва SHA-256 |
|---|---|
| 1 | SHA-1 (отпаднал; използвайте само за съвместимост със стари валидатори) |
| 2 | SHA-256 (препоръчителна стойност по подразбиране за PAdES-B-B и CMS detached подписи) |
| 3 | SHA-384. |
| 4 | SHA-512. |
Избраният алгоритъм се отразява в OID на SignerInfo.digestAlgorithm вътре в PKCS#7 / CMS полезния товар, който влиза в /Contents: 2.16.840.1.101.3.4.2.1 за SHA-256, 2.16.840.1.101.3.4.2.2 за SHA-384, 2.16.840.1.101.3.4.2.3 за SHA-512 (RFC 5754) или 1.3.14.3.2.26 за SHA-1 (наследен)
Синтаксис
Delphi
Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;
Параметри
| SignProcessID | Стойност, върната от една от функциите NewSignProcessFrom* |
|---|---|
| DigestAlgorithm | Код на алгоритъма 0..4, както е описано по-горе. Връща 0 за всяка друга стойност. |
Връща
1 при успех, 0 ако идентификаторът на процеса е невалиден или кодът на алгоритъма е извън допустимия диапазон.