SetSignProcessExternalDigestSigner
Seguridad y firmas
Descripción
Adjunta a un proceso de firma de PDF un certificado X.509 codificado en DER y un formato externo de firma de resumen
La biblioteca construye el objeto CMS separado y envía solo el resumen final de sus atributos autenticados a la devolución de llamada registrada
Sintaxis
Delphi
Function TPDFlib.SetSignProcessExternalDigestSigner(SignProcessID: Integer; Const CertificateDER: AnsiString; SignatureAlgorithm, SignatureReserveBytes: Integer): Integer;
ActiveX
Function PDFlib::SetSignProcessExternalDigestSigner(SignProcessID As Long, CertificateDER As Variant, SignatureAlgorithm As Long, SignatureReserveBytes As Long) As Long
DLL
int DLSetSignProcessExternalDigestSigner(int InstanceID, int SignProcessID, const char* CertificateDER, int CertificateLength, int SignatureAlgorithm, int SignatureReserveBytes);
Parámetros
| SignProcessID | Valor devuelto por una función NewSignProcessFrom* |
|---|---|
| CertificateDER | Certificado X.509 RSA o ECDSA completo codificado en DER que corresponde a la clave privada externa |
| SignatureAlgorithm | 1 para RSA PKCS#1 v1.5, 2 para ECDSA codificado en DER, o 3 para ECDSA P1363 r || s |
| SignatureReserveBytes | Límite superior esperado para la firma sin procesar, o 0 para derivarlo de la clave pública del certificado |
Valores devueltos
| 1 | Se adjuntó la configuración de identidad externa |
|---|---|
| 0 | El identificador de proceso, certificado, algoritmo o tamaño de reserva no era válido |
Observaciones
Asigne OnExternalDigestSign, llame a DLSetExternalDigestSignCallback o proporcione un objeto de devolución de llamada ActiveX con SetExternalDigestSignCallback antes de finalizar el proceso de firma
La devolución de llamada no se invoca mientras se dimensiona el marcador de posición /Contents y se invoca exactamente una vez para la firma final
Los bytes de firma devueltos se verifican con CertificateDER antes de aceptar el PDF
Cuando el proceso todavía usa el valor predeterminado heredado adbe.pkcs7.sha1, este método selecciona adbe.pkcs7.detached de forma automática
Véase también
OnExternalDigestSign, SetExternalDigestSignCallback, SetSignProcessContentsEstimate, SetSignProcessExternalDigestSignerFromFile