SetSignProcessRSAPSSPadding

Sicherheit und Signaturen

Beschreibung

Wählt RSASSA-PSS-Padding für die von einem Signaturprozess erstellte abgetrennte RSA-Signatur

Syntax

Delphi

Function SetSignProcessRSAPSSPadding(SignProcessID: Integer; Enable: Boolean): Integer;

Parameter

SignProcessIDVon einer NewSignProcessFrom*-Funktion zurückgegebener Wert
EnableTrue, um mit RSASSA-PSS zu signieren, false, um PKCS#1-v1.5-Padding beizubehalten (Standard)

Rückgabewert

1, wenn die Einstellung gespeichert wurde, 0 bei einer ungültigen Prozess-ID

Anmerkungen

Die Einstellung gilt für die Subfilter adbe.pkcs7.detached und ETSI.CAdES.detached und erfordert einen CNG-gestützten privaten RSA-Schlüssel; mit älteren CryptoAPI-Schlüsseln erstellte Signaturen bleiben mit PKCS#1 v1.5 aufgefüllt

Das CMS enthält vollständige RFC-4055-Parameter: den Digest aus SetSignProcessDigestAlgorithm, MGF1 mit demselben Digest und eine Salzlänge, die der Digestlänge entspricht

Siehe auch

SetSignProcessDigestAlgorithm, SetSignProcessSubFilter