SetSignProcessDigestAlgorithm

Seguridad y Firmas

Descripción

Selecciona el algoritmo de resumen de mensaje usado durante la firma. ETSI EN 319 142-1 v1.2.1, cláusula 6.2.1, prohíbe MD5 y remite a ETSI TS 119 312 para las suites criptográficas recomendadas; SHA-256 o superior es el mínimo moderno

Códigos de algoritmo:

0Automático. SHA-1 se usa solo para el SubFilter heredado adbe.pkcs7.sha1 para conservar bytes históricos; cualquier otro SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, personalizado) usa SHA-256 de forma predeterminada
1SHA-1 (en desuso; usar solo para compatibilidad con validadores heredados)
2SHA-256 (valor predeterminado recomendado para PAdES-B-B y firmas CMS separadas)
3SHA-384.
4SHA-512.
5SHA3-256.
6SHA3-384.
7SHA3-512.

El algoritmo elegido se refleja en el OID SignerInfo.digestAlgorithm dentro de la carga PKCS#7 / CMS que se incorpora en /Contents: 2.16.840.1.101.3.4.2.1 para SHA-256, 2.16.840.1.101.3.4.2.2 para SHA-384, 2.16.840.1.101.3.4.2.3 para SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 para SHA3-256, 2.16.840.1.101.3.4.2.9 para SHA3-384, 2.16.840.1.101.3.4.2.10 para SHA3-512 o 1.3.14.3.2.26 para SHA-1 (heredado)

Sintaxis

Delphi

Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;

Parámetros

SignProcessIDValor devuelto por una de las funciones NewSignProcessFrom*
DigestAlgorithmCódigo de algoritmo 0..7 como se documentó anteriormente. Devuelve 0 para cualquier otro valor

Devuelve

1 si se realiza correctamente, 0 si el identificador del proceso no es válido o el código del algoritmo está fuera de rango