SetSignProcessDigestAlgorithm

Zabezpečení a podpisy

Popis

Vybere algoritmus message digest používaný při podepisování. ETSI EN 319 142-1 v1.2.1, klauzule 6.2.1, zakazuje MD5 a u doporučených kryptografických sad odkazuje na ETSI TS 119 312; SHA-256 a silnější je moderní minimum

Algorithm codes:

0Auto. SHA-1 se použije jen u zastaralého SubFilteru adbe.pkcs7.sha1, aby zůstaly zachovány historické bajty; všechny ostatní SubFiltery (adbe.pkcs7.detached, ETSI.CAdES.detached, vlastní) defaultně používají SHA-256
1SHA-1 (zastaralé; používejte jen kvůli kompatibilitě se zastaralými validátory)
4SHA-512.
5SHA3-256.
6SHA3-384.
7SHA3-512.

Zvolený algoritmus se odráží v OID SignerInfo.digestAlgorithm uvnitř obsahu PKCS#7 / CMS, který jde do /Contents: 2.16.840.1.101.3.4.2.1 pro SHA-256, 2.16.840.1.101.3.4.2.2 pro SHA-384, 2.16.840.1.101.3.4.2.3 pro SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 pro SHA3-256, 2.16.840.1.101.3.4.2.9 pro SHA3-384, 2.16.840.1.101.3.4.2.10 pro SHA3-512, nebo 1.3.14.3.2.26 pro SHA-1 (zastaralý)

Syntaxe

Delphi

Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;

Parametry

SignProcessIDHodnota vrácená některou z funkcí NewSignProcessFrom*
DigestAlgorithmKód algoritmu 0..7 jak je popsáno výše. Pro jakoukoli jinou hodnotu vrací 0

Návratové hodnoty

1 při úspěchu, 0 je-li id procesu neplatné nebo je kód algoritmu mimo rozsah