SetSignProcessDigestAlgorithm

Сигурност и подписи

Описание

Избира алгоритъма за message-digest, използван по време на подписване. Клауза 6.2.1 на ETSI EN 319 142-1 v1.2.1 забранява MD5 и препраща към ETSI TS 119 312 за препоръчаните криптографски пакети; SHA-256 или по-силен е съвременният минимум

Кодове на алгоритмите:

0Автоматично. SHA-1 се използва само за наследения SubFilter adbe.pkcs7.sha1, за да се запазят историческите байтове; всеки друг SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, потребителски) по подразбиране използва SHA-256
1SHA-1 (отпаднал; използвайте само за съвместимост със стари валидатори)
2SHA-256 (препоръчителна стойност по подразбиране за PAdES-B-B и CMS detached подписи)
3SHA-384.
4SHA-512.

Избраният алгоритъм се отразява в OID на SignerInfo.digestAlgorithm вътре в PKCS#7 / CMS полезния товар, който влиза в /Contents: 2.16.840.1.101.3.4.2.1 за SHA-256, 2.16.840.1.101.3.4.2.2 за SHA-384, 2.16.840.1.101.3.4.2.3 за SHA-512 (RFC 5754) или 1.3.14.3.2.26 за SHA-1 (наследен)

Синтаксис

Delphi

Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;

Параметри

SignProcessIDСтойност, върната от една от функциите NewSignProcessFrom*
DigestAlgorithmКод на алгоритъма 0..4, както е описано по-горе. Връща 0 за всяка друга стойност.

Връща

1 при успех, 0 ако идентификаторът на процеса е невалиден или кодът на алгоритъма е извън допустимия диапазон.