PLValidateEd25519Identity

Criptografía, firmas digitales

Descripción

Verifica que una llave privada Ed25519 pertenezca a un certificado y extrae la semilla de firma de 32 bytes

El certificado debe traer una llave pública Ed25519 y la llave privada debe estar en la forma PKCS#8 cuyo secreto incrustado coincide con esa llave pública

Sintaxis

Delphi

Function PLValidateEd25519Identity(Const CertificateDER, PrivateKeyDER: AnsiString;
  Out Seed: AnsiString): Boolean;

Parámetros

CertificateDERCertificado codificado en DER que contiene la llave pública Ed25519
PrivateKeyDERLlave privada PKCS#8 codificada en DER
SeedRecibe la semilla de 32 bytes derivada de la mitad escalar de la llave pública; vacía si falla

Valores devueltos

FalseLa pareja no coincide, no es Ed25519 o las codificaciones vienen mal formadas
TrueSeed contiene 32 bytes que se pueden usar con Ed25519Sign

Observaciones

Esta es la compuerta de identidad detrás de SetSignProcessEd25519Identity; pasar la validación significa que el proceso de firma puede derivar la misma firma que el dueño del certificado sin CNG

Véase también

SetSignProcessEd25519Identity, Ed25519Sign, Ed25519PublicKeyFromSeed, PLBuildModernDetachedCMS