PLValidateEd25519Identity

Kryptographie, digitale Signaturen

Beschreibung

Prüft, ob ein privater Ed25519-Schlüssel zu einem Zertifikat gehört, und extrahiert den 32-Byte-Signier-Seed

Das Zertifikat muss einen Ed25519-Public-Key tragen, und der private Schlüssel muss die PKCS#8-Form sein, deren eingebettetes Geheimnis zu diesem Public-Key passt

Syntax

Delphi

Function PLValidateEd25519Identity(Const CertificateDER, PrivateKeyDER: AnsiString;
  Out Seed: AnsiString): Boolean;

Parameter

CertificateDERDER-kodiertes Zertifikat mit dem Ed25519-Public-Key
PrivateKeyDERDER-kodierter privater PKCS#8-Schlüssel
SeedErhält den 32-Byte-Seed, abgeleitet aus der Skalarhälfte des Public-Keys; leer bei Fehlschlag

Rückgabewerte

FalseDas Paar passt nicht, ist kein Ed25519 oder die Kodierungen sind fehlerhaft
TrueSeed hält 32 Bytes, nutzbar mit Ed25519Sign

Anmerkungen

Das ist das Identitäts-Gate hinter SetSignProcessEd25519Identity; eine bestandene Prüfung heißt, dass der Sign-Prozess dieselbe Signatur wie der Zertifikatsinhaber ableiten kann, ganz ohne CNG

Siehe auch

SetSignProcessEd25519Identity, Ed25519Sign, Ed25519PublicKeyFromSeed, PLBuildModernDetachedCMS