SetSignProcessEd25519Identity
Sicherheit und Signaturen
Beschreibung
Legt ein Ed25519-X.509-Zertifikat und einen privaten Schlüssel für eine abgetrennte PDF-Signatur fest
Das Zertifikat muss DER-kodiert sein und den Subject-Public-Key-Algorithmus id-Ed25519 verwenden; der private Schlüssel kann ein 32-Byte-Seed oder ein unverschlüsselter PKCS-#8-DER-Wert sein
Syntax
Delphi
Function TPDFlib.SetSignProcessEd25519Identity(SignProcessID: Integer; Const CertificateDER, PrivateKeyDER: AnsiString): Integer;
ActiveX
Function PDFlib::SetSignProcessEd25519Identity(SignProcessID As Long, CertificateDER As Variant, PrivateKeyDER As Variant) As Long
DLL
int DLSetSignProcessEd25519Identity(int InstanceID, int SignProcessID, const char* CertificateDER, int CertificateLength, const char* PrivateKeyDER, int PrivateKeyLength);
Parameter
| SignProcessID | Von einer NewSignProcessFrom*-Funktion zurückgegebener Wert |
|---|---|
| CertificateDER | Vollständiges DER-kodiertes X.509-Zertifikat mit dem öffentlichen Ed25519-Schlüssel |
| PrivateKeyDER | Unverarbeiteter 32-Byte-Ed25519-Seed oder unverschlüsselter privater PKCS-#8-DER-Schlüssel |
Rückgabewerte
| 1 | Die Identität wurde dem Prozess zugeordnet |
|---|---|
| 0 | Die Prozess-ID oder Eingabe war ungültig |
Anmerkungen
Verwenden Sie adbe.pkcs7.detached oder ETSI.CAdES.detached; Ed25519 verwendet die SHA-512-CMS-Digestkennung und signiert den kanonischen Wert der signierten Attribute direkt
Die Implementierung leitet den öffentlichen Schlüssel aus dem privaten Seed ab und lehnt eine Identität ab, wenn sie nicht zum Zertifikat passt
ActiveX akzeptiert Bytearray-Varianten, und die DLL akzeptiert explizite Längen, sodass eingebettete Nullbytes erhalten bleiben
Siehe auch
SetSignProcessEd25519IdentityFromFile, SetSignProcessDigestAlgorithm, SetSignProcessSubFilter