PLValidateEd25519Identity
Criptografía, firmas digitales
Descripción
Verifica que una llave privada Ed25519 pertenezca a un certificado y extrae la semilla de firma de 32 bytes
El certificado debe traer una llave pública Ed25519 y la llave privada debe estar en la forma PKCS#8 cuyo secreto incrustado coincide con esa llave pública
Sintaxis
Delphi
Function PLValidateEd25519Identity(Const CertificateDER, PrivateKeyDER: AnsiString;
Out Seed: AnsiString): Boolean;Parámetros
| CertificateDER | Certificado codificado en DER que contiene la llave pública Ed25519 |
|---|---|
| PrivateKeyDER | Llave privada PKCS#8 codificada en DER |
| Seed | Recibe la semilla de 32 bytes derivada de la mitad escalar de la llave pública; vacía si falla |
Valores devueltos
| False | La pareja no coincide, no es Ed25519 o las codificaciones vienen mal formadas |
|---|---|
| True | Seed contiene 32 bytes que se pueden usar con Ed25519Sign |
Observaciones
Esta es la compuerta de identidad detrás de SetSignProcessEd25519Identity; pasar la validación significa que el proceso de firma puede derivar la misma firma que el dueño del certificado sin CNG
Véase también
SetSignProcessEd25519Identity, Ed25519Sign, Ed25519PublicKeyFromSeed, PLBuildModernDetachedCMS