SetSignProcessEd25519Identity

Sicherheit und Signaturen

Beschreibung

Legt ein Ed25519-X.509-Zertifikat und einen privaten Schlüssel für eine abgetrennte PDF-Signatur fest

Das Zertifikat muss DER-kodiert sein und den Subject-Public-Key-Algorithmus id-Ed25519 verwenden; der private Schlüssel kann ein 32-Byte-Seed oder ein unverschlüsselter PKCS-#8-DER-Wert sein

Syntax

Delphi

Function TPDFlib.SetSignProcessEd25519Identity(SignProcessID: Integer; Const CertificateDER, PrivateKeyDER: AnsiString): Integer;

ActiveX

Function PDFlib::SetSignProcessEd25519Identity(SignProcessID As Long, CertificateDER As Variant, PrivateKeyDER As Variant) As Long

DLL

int DLSetSignProcessEd25519Identity(int InstanceID, int SignProcessID, const char* CertificateDER, int CertificateLength, const char* PrivateKeyDER, int PrivateKeyLength);

Parameter

SignProcessIDVon einer NewSignProcessFrom*-Funktion zurückgegebener Wert
CertificateDERVollständiges DER-kodiertes X.509-Zertifikat mit dem öffentlichen Ed25519-Schlüssel
PrivateKeyDERUnverarbeiteter 32-Byte-Ed25519-Seed oder unverschlüsselter privater PKCS-#8-DER-Schlüssel

Rückgabewerte

1Die Identität wurde dem Prozess zugeordnet
0Die Prozess-ID oder Eingabe war ungültig

Anmerkungen

Verwenden Sie adbe.pkcs7.detached oder ETSI.CAdES.detached; Ed25519 verwendet die SHA-512-CMS-Digestkennung und signiert den kanonischen Wert der signierten Attribute direkt

Die Implementierung leitet den öffentlichen Schlüssel aus dem privaten Seed ab und lehnt eine Identität ab, wenn sie nicht zum Zertifikat passt

ActiveX akzeptiert Bytearray-Varianten, und die DLL akzeptiert explizite Längen, sodass eingebettete Nullbytes erhalten bleiben

Siehe auch

SetSignProcessEd25519IdentityFromFile, SetSignProcessDigestAlgorithm, SetSignProcessSubFilter