SetSignProcessEd25519Identity
Sikkerhed og signaturer
Beskrivelse
Indstiller et Ed25519-X.509-certifikat og en privat nøgle til en løsrevet PDF-signatur
Certifikatet skal være DER-kodet og bruge algoritmen id-Ed25519 for subjektets offentlige nøgle, mens den private nøgle kan være et seed på 32 bytes eller en ukrypteret PKCS #8-DER-værdi
Syntaks
Delphi
Function TPDFlib.SetSignProcessEd25519Identity(SignProcessID: Integer; Const CertificateDER, PrivateKeyDER: AnsiString): Integer;
ActiveX
Function PDFlib::SetSignProcessEd25519Identity(SignProcessID As Long, CertificateDER As Variant, PrivateKeyDER As Variant) As Long
DLL
int DLSetSignProcessEd25519Identity(int InstanceID, int SignProcessID, const char* CertificateDER, int CertificateLength, const char* PrivateKeyDER, int PrivateKeyLength);
Parametre
| SignProcessID | Værdi returneret af en NewSignProcessFrom*-funktion |
|---|---|
| CertificateDER | Fuldstændigt DER-kodet X.509-certifikat med den offentlige Ed25519-nøgle |
| PrivateKeyDER | Rå 32-byte Ed25519-seed eller ukrypteret privat PKCS #8 DER-nøgle |
Returværdier
| 1 | Identiteten blev knyttet til processen |
|---|---|
| 0 | Proces-id'et eller inputtet var ugyldigt |
Bemærkninger
Brug adbe.pkcs7.detached eller ETSI.CAdES.detached; Ed25519 bruger SHA-512 CMS-digestidentifikatoren og signerer den kanoniske værdi for signerede attributter direkte
Implementeringen udleder den offentlige nøgle fra den private seed og afviser en identitet, når den ikke matcher certifikatet
ActiveX accepterer bytearray-varianter, og DLL'en accepterer eksplicitte længder, så integrerede nulbyte bevares
Se også
SetSignProcessEd25519IdentityFromFile, SetSignProcessDigestAlgorithm, SetSignProcessSubFilter