SetSignProcessDigestAlgorithm
Seguridad y Firmas
Descripción
Selecciona el algoritmo de resumen de mensaje usado durante la firma. ETSI EN 319 142-1 v1.2.1, cláusula 6.2.1, prohíbe MD5 y remite a ETSI TS 119 312 para las suites criptográficas recomendadas; SHA-256 o superior es el mínimo moderno
Códigos de algoritmo:
| 0 | Automático. SHA-1 se usa solo para el SubFilter heredado adbe.pkcs7.sha1 para conservar bytes históricos; cualquier otro SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, personalizado) usa SHA-256 de forma predeterminada |
|---|---|
| 1 | SHA-1 (en desuso; usar solo para compatibilidad con validadores heredados) |
| 2 | SHA-256 (valor predeterminado recomendado para PAdES-B-B y firmas CMS separadas) |
| 3 | SHA-384. |
| 4 | SHA-512. |
| 5 | SHA3-256. |
| 6 | SHA3-384. |
| 7 | SHA3-512. |
El algoritmo elegido se refleja en el OID SignerInfo.digestAlgorithm dentro de la carga PKCS#7 / CMS que se incorpora en /Contents: 2.16.840.1.101.3.4.2.1 para SHA-256, 2.16.840.1.101.3.4.2.2 para SHA-384, 2.16.840.1.101.3.4.2.3 para SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 para SHA3-256, 2.16.840.1.101.3.4.2.9 para SHA3-384, 2.16.840.1.101.3.4.2.10 para SHA3-512 o 1.3.14.3.2.26 para SHA-1 (heredado)
Sintaxis
Delphi
Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;
Parámetros
| SignProcessID | Valor devuelto por una de las funciones NewSignProcessFrom* |
|---|---|
| DigestAlgorithm | Código de algoritmo 0..7 como se documentó anteriormente. Devuelve 0 para cualquier otro valor |
Devuelve
1 si se realiza correctamente, 0 si el identificador del proceso no es válido o el código del algoritmo está fuera de rango