SetSignProcessDigestAlgorithm
Zabezpečení a podpisy
Popis
Vybere algoritmus message digest používaný při podepisování. ETSI EN 319 142-1 v1.2.1, klauzule 6.2.1, zakazuje MD5 a u doporučených kryptografických sad odkazuje na ETSI TS 119 312; SHA-256 a silnější je moderní minimum
Algorithm codes:
| 0 | Auto. SHA-1 se použije jen u zastaralého SubFilteru adbe.pkcs7.sha1, aby zůstaly zachovány historické bajty; všechny ostatní SubFiltery (adbe.pkcs7.detached, ETSI.CAdES.detached, vlastní) defaultně používají SHA-256 |
|---|---|
| 1 | SHA-1 (zastaralé; používejte jen kvůli kompatibilitě se zastaralými validátory) |
| 4 | SHA-512. |
| 5 | SHA3-256. |
| 6 | SHA3-384. |
| 7 | SHA3-512. |
Zvolený algoritmus se odráží v OID SignerInfo.digestAlgorithm uvnitř obsahu PKCS#7 / CMS, který jde do /Contents: 2.16.840.1.101.3.4.2.1 pro SHA-256, 2.16.840.1.101.3.4.2.2 pro SHA-384, 2.16.840.1.101.3.4.2.3 pro SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 pro SHA3-256, 2.16.840.1.101.3.4.2.9 pro SHA3-384, 2.16.840.1.101.3.4.2.10 pro SHA3-512, nebo 1.3.14.3.2.26 pro SHA-1 (zastaralý)
Syntaxe
Delphi
Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;
Parametry
| SignProcessID | Hodnota vrácená některou z funkcí NewSignProcessFrom* |
|---|---|
| DigestAlgorithm | Kód algoritmu 0..7 jak je popsáno výše. Pro jakoukoli jinou hodnotu vrací 0 |
Návratové hodnoty
1 při úspěchu, 0 je-li id procesu neplatné nebo je kód algoritmu mimo rozsah