SetSignProcessRSAPSSPadding
Sicherheit und Signaturen
Beschreibung
Wählt RSASSA-PSS-Padding für die von einem Signaturprozess erstellte abgetrennte RSA-Signatur
Syntax
Delphi
Function SetSignProcessRSAPSSPadding(SignProcessID: Integer; Enable: Boolean): Integer;Parameter
| SignProcessID | Von einer NewSignProcessFrom*-Funktion zurückgegebener Wert |
|---|---|
| Enable | True, um mit RSASSA-PSS zu signieren, false, um PKCS#1-v1.5-Padding beizubehalten (Standard) |
Rückgabewert
1, wenn die Einstellung gespeichert wurde, 0 bei einer ungültigen Prozess-ID
Anmerkungen
Die Einstellung gilt für die Subfilter adbe.pkcs7.detached und ETSI.CAdES.detached und erfordert einen CNG-gestützten privaten RSA-Schlüssel; mit älteren CryptoAPI-Schlüsseln erstellte Signaturen bleiben mit PKCS#1 v1.5 aufgefüllt
Das CMS enthält vollständige RFC-4055-Parameter: den Digest aus SetSignProcessDigestAlgorithm, MGF1 mit demselben Digest und eine Salzlänge, die der Digestlänge entspricht