SetSignProcessDigestAlgorithm
Ασφάλεια και Υπογραφές
Περιγραφή
Επιλέγει τον αλγόριθμο message-digest που χρησιμοποιείται κατά την υπογραφή. Το ETSI EN 319 142-1 v1.2.1 clause 6.2.1 απαγορεύει το MD5 και παραπέμπει στο ETSI TS 119 312 για τα προτεινόμενα κρυπτογραφικά σύνολα· SHA-256 ή ισχυρότερο είναι το σύγχρονο ελάχιστο
Algorithm codes:
| 0 | Αυτόματα. Το SHA-1 χρησιμοποιείται μόνο για το παλαιό SubFilter adbe.pkcs7.sha1 για διατήρηση ιστορικών bytes· κάθε άλλο SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, προσαρμοσμένο) πάει σε SHA-256. |
|---|---|
| 1 | SHA-1 (deprecated· χρησιμοποιήστε μόνο για συμβατότητα με legacy validators) |
| 2 | SHA-256 (προτεινόμενη προεπιλογή για PAdES-B-B και CMS detached υπογραφές) |
| 3 | SHA-384. |
| 4 | SHA-512. |
| 5 | SHA3-256. |
| 6 | SHA3-384. |
| 7 | SHA3-512. |
The chosen algorithm is reflected in the SignerInfo.digestAlgorithm OID inside the PKCS#7 / CMS payload that goes into /Contents: 2.16.840.1.101.3.4.2.1 for SHA-256, 2.16.840.1.101.3.4.2.2 for SHA-384, 2.16.840.1.101.3.4.2.3 for SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 for SHA3-256, 2.16.840.1.101.3.4.2.9 for SHA3-384, 2.16.840.1.101.3.4.2.10 for SHA3-512, or 1.3.14.3.2.26 for SHA-1 (legacy).
Σύνταξη
Delphi
Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;
Παράμετροι
| SignProcessID | Τιμή που επιστρέφει μία από τις συναρτήσεις NewSignProcessFrom*. |
|---|---|
| DigestAlgorithm | Κωδικός αλγορίθμου 0..7 όπως τεκμηριώνεται παραπάνω. Επιστρέφει 0 για κάθε άλλη τιμή |
Τιμές επιστροφής
1 σε επιτυχία, 0 αν το id διαδικασίας είναι άκυρο ή ο κωδικός αλγορίθμου εκτός εύρους.