SetSignProcessExternalDigestSigner

Sicherheit und Signaturen

Beschreibung

Ordnet einem PDF-Signaturprozess ein DER-codiertes X.509-Zertifikat und ein externes Digest-Signaturformat zu

Die Bibliothek erstellt das abgetrennte CMS-Objekt und sendet nur den endgültigen Digest seiner authentifizierten Attribute an den registrierten Callback

Syntax

Delphi

Function TPDFlib.SetSignProcessExternalDigestSigner(SignProcessID: Integer; Const CertificateDER: AnsiString; SignatureAlgorithm, SignatureReserveBytes: Integer): Integer;

ActiveX

Function PDFlib::SetSignProcessExternalDigestSigner(SignProcessID As Long, CertificateDER As Variant, SignatureAlgorithm As Long, SignatureReserveBytes As Long) As Long

DLL

int DLSetSignProcessExternalDigestSigner(int InstanceID, int SignProcessID, const char* CertificateDER, int CertificateLength, int SignatureAlgorithm, int SignatureReserveBytes);

Parameter

SignProcessIDVon einer NewSignProcessFrom*-Funktion zurückgegebener Wert
CertificateDERVollständiges DER-codiertes RSA- oder ECDSA-X.509-Zertifikat, das dem externen privaten Schlüssel entspricht
SignatureAlgorithm1 für RSA PKCS#1 v1.5, 2 für DER-kodiertes ECDSA oder 3 für ECDSA P1363 r || s
SignatureReserveBytesErwartete Obergrenze für die Rohsignatur oder 0, um sie aus dem öffentlichen Schlüssel des Zertifikats abzuleiten

Rückgabewerte

1Die externe Identitätskonfiguration wurde angefügt
0Prozess-ID, Zertifikat, Algorithmus oder Reservegröße war ungültig

Anmerkungen

Weisen Sie OnExternalDigestSign zu, rufen Sie DLSetExternalDigestSignCallback auf oder stellen Sie vor dem Beenden des Signaturvorgangs ein ActiveX-Callbackobjekt mit SetExternalDigestSignCallback bereit

Der Callback wird während der Dimensionierung des Platzhalters /Contents nicht und für die endgültige Signatur genau einmal aufgerufen

Zurückgegebene Signaturbytes werden gegen CertificateDER geprüft, bevor das PDF akzeptiert wird

Wenn der Prozess noch den älteren Standard adbe.pkcs7.sha1 verwendet, wählt diese Methode automatisch adbe.pkcs7.detached aus

Siehe auch

OnExternalDigestSign, SetExternalDigestSignCallback, SetSignProcessContentsEstimate, SetSignProcessExternalDigestSignerFromFile