SetSignProcessExternalDigestSigner

Sikkerhed og signaturer

Beskrivelse

Knytter et DER-kodet X.509-certifikat og et eksternt format til digest-signering til en PDF-signeringsproces

Biblioteket konstruerer det separate CMS-objekt og sender kun den endelige digest af dets godkendte attributter til det registrerede callback

Syntaks

Delphi

Function TPDFlib.SetSignProcessExternalDigestSigner(SignProcessID: Integer; Const CertificateDER: AnsiString; SignatureAlgorithm, SignatureReserveBytes: Integer): Integer;

ActiveX

Function PDFlib::SetSignProcessExternalDigestSigner(SignProcessID As Long, CertificateDER As Variant, SignatureAlgorithm As Long, SignatureReserveBytes As Long) As Long

DLL

int DLSetSignProcessExternalDigestSigner(int InstanceID, int SignProcessID, const char* CertificateDER, int CertificateLength, int SignatureAlgorithm, int SignatureReserveBytes);

Parametre

SignProcessIDVærdi returneret af en NewSignProcessFrom*-funktion
CertificateDERKomplet DER-kodet RSA- eller ECDSA X.509-certifikat, der svarer til den eksterne private nøgle
SignatureAlgorithm1 for RSA PKCS#1 v1.5, 2 for DER-kodet ECDSA eller 3 for ECDSA P1363 r || s
SignatureReserveBytesForventet øvre grænse for den rå signatur eller 0 for at udlede den fra certifikatets offentlige nøgle

Returværdier

1Den eksterne identitetskonfiguration blev tilknyttet
0Proces-id'et, certifikatet, algoritmen eller reservestørrelsen var ugyldig

Bemærkninger

Tildel OnExternalDigestSign, kald DLSetExternalDigestSignCallback, eller angiv et ActiveX-callbackobjekt med SetExternalDigestSignCallback, før signeringsprocessen afsluttes

Callbackfunktionen kaldes ikke under størrelsesfastsættelse af pladsholderen /Contents og kaldes nøjagtigt én gang for den endelige signatur

Returnerede signaturbyte kontrolleres mod CertificateDER, før PDF-filen accepteres

Når processen stadig bruger den ældre standard adbe.pkcs7.sha1, vælger denne metode automatisk adbe.pkcs7.detached

Se også

OnExternalDigestSign, SetExternalDigestSignCallback, SetSignProcessContentsEstimate, SetSignProcessExternalDigestSignerFromFile