SetSignProcessEd25519Identity

Sikkerhed og signaturer

Beskrivelse

Indstiller et Ed25519-X.509-certifikat og en privat nøgle til en løsrevet PDF-signatur

Certifikatet skal være DER-kodet og bruge algoritmen id-Ed25519 for subjektets offentlige nøgle, mens den private nøgle kan være et seed på 32 bytes eller en ukrypteret PKCS #8-DER-værdi

Syntaks

Delphi

Function TPDFlib.SetSignProcessEd25519Identity(SignProcessID: Integer; Const CertificateDER, PrivateKeyDER: AnsiString): Integer;

ActiveX

Function PDFlib::SetSignProcessEd25519Identity(SignProcessID As Long, CertificateDER As Variant, PrivateKeyDER As Variant) As Long

DLL

int DLSetSignProcessEd25519Identity(int InstanceID, int SignProcessID, const char* CertificateDER, int CertificateLength, const char* PrivateKeyDER, int PrivateKeyLength);

Parametre

SignProcessIDVærdi returneret af en NewSignProcessFrom*-funktion
CertificateDERFuldstændigt DER-kodet X.509-certifikat med den offentlige Ed25519-nøgle
PrivateKeyDERRå 32-byte Ed25519-seed eller ukrypteret privat PKCS #8 DER-nøgle

Returværdier

1Identiteten blev knyttet til processen
0Proces-id'et eller inputtet var ugyldigt

Bemærkninger

Brug adbe.pkcs7.detached eller ETSI.CAdES.detached; Ed25519 bruger SHA-512 CMS-digestidentifikatoren og signerer den kanoniske værdi for signerede attributter direkte

Implementeringen udleder den offentlige nøgle fra den private seed og afviser en identitet, når den ikke matcher certifikatet

ActiveX accepterer bytearray-varianter, og DLL'en accepterer eksplicitte længder, så integrerede nulbyte bevares

Se også

SetSignProcessEd25519IdentityFromFile, SetSignProcessDigestAlgorithm, SetSignProcessSubFilter