PLValidateEd25519Identity
Kryptographie, digitale Signaturen
Beschreibung
Prüft, ob ein privater Ed25519-Schlüssel zu einem Zertifikat gehört, und extrahiert den 32-Byte-Signier-Seed
Das Zertifikat muss einen Ed25519-Public-Key tragen, und der private Schlüssel muss die PKCS#8-Form sein, deren eingebettetes Geheimnis zu diesem Public-Key passt
Syntax
Delphi
Function PLValidateEd25519Identity(Const CertificateDER, PrivateKeyDER: AnsiString;
Out Seed: AnsiString): Boolean;Parameter
| CertificateDER | DER-kodiertes Zertifikat mit dem Ed25519-Public-Key |
|---|---|
| PrivateKeyDER | DER-kodierter privater PKCS#8-Schlüssel |
| Seed | Erhält den 32-Byte-Seed, abgeleitet aus der Skalarhälfte des Public-Keys; leer bei Fehlschlag |
Rückgabewerte
| False | Das Paar passt nicht, ist kein Ed25519 oder die Kodierungen sind fehlerhaft |
|---|---|
| True | Seed hält 32 Bytes, nutzbar mit Ed25519Sign |
Anmerkungen
Das ist das Identitäts-Gate hinter SetSignProcessEd25519Identity; eine bestandene Prüfung heißt, dass der Sign-Prozess dieselbe Signatur wie der Zertifikatsinhaber ableiten kann, ganz ohne CNG
Siehe auch
SetSignProcessEd25519Identity, Ed25519Sign, Ed25519PublicKeyFromSeed, PLBuildModernDetachedCMS