SetSignProcessDigestAlgorithm
Сигурност и подписи
Описание
Избира алгоритъма за хеширане на съобщения, използван при подписване ETSI EN 319 142-1 v1.2.1, клауза 6.2.1, забранява MD5 и препраща към ETSI TS 119 312 за препоръчителните криптографски набори; SHA-256 или по-силен е съвременният минимум
Кодове на алгоритмите:
| 0 | Автоматично. SHA-1 се използва само за наследения SubFilter adbe.pkcs7.sha1, за да се запазят историческите байтове; всеки друг SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, персонализиран) по подразбиране използва SHA-256 |
|---|---|
| 1 | SHA-1 (отхвърлен; използвайте само за съвместимост със стари валидатори) |
| 2 | SHA-256 (препоръчителна стойност по подразбиране за PAdES-B-B и отделени CMS подписи) |
| 3 | SHA-384. |
| 4 | SHA-512. |
| 5 | SHA3-256. |
| 6 | SHA3-384. |
| 7 | SHA3-512. |
Избраният алгоритъм е отразен в OID SignerInfo.digestAlgorithm в полезния товар PKCS#7 / CMS, който влиза в /Contents: 2.16.840.1.101.3.4.2.1 за SHA-256, 2.16.840.1.101.3.4.2.2 за SHA-384, 2.16.840.1.101.3.4.2.3 за SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 за SHA3-256, 2.16.840.1.101.3.4.2.9 за SHA3-384, 2.16.840.1.101.3.4.2.10 за SHA3-512 или 1.3.14.3.2.26 за SHA-1 (остарял)
Синтаксис
Delphi
Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;
Параметри
| SignProcessID | Стойност, върната от една от функциите NewSignProcessFrom* |
|---|---|
| DigestAlgorithm | Код на алгоритъма 0..7, както е документирано по-горе Връща 0 за всяка друга стойност |
Връща
1 при успех, 0 ако идентификаторът на процеса е невалиден или кодът на алгоритъма е извън допустимия диапазон