SetSignProcessDigestAlgorithm

امنیت و امضا

توضیحات

الگوریتم message-digest مورد استفاده هنگام امضا را انتخاب می‌کند. بند 6.2.1 از ETSI EN 319 142-1 v1.2.1 از MD5 منع می‌کند و برای مجموعه‌های رمزنگاری توصیه‌شده به ETSI TS 119 312 ارجاع می‌دهد؛ SHA-256 یا قوی‌تر حداقل مدرن است

Algorithm codes:

0خودکار. SHA-1 فقط برای SubFilter قدیمی یعنی adbe.pkcs7.sha1 استفاده می‌شود تا بایت‌های تاریخی حفظ شوند؛ هر SubFilter دیگر (adbe.pkcs7.detached، ETSI.CAdES.detached، سفارشی) پیش‌فرضش SHA-256 است
1SHA-1 (منسوخ؛ فقط برای سازگاری با اعتبارسنج‌های قدیمی)
2SHA-256 (پیش‌فرض توصیه‌شده برای امضاهای جدا PAdES-B-B و CMS)
3SHA-384.
4SHA-512.
5SHA3-256.
6SHA3-384.
7SHA3-512.

الگوریتم انتخاب‌شده در OID یعنی SignerInfo.digestAlgorithm درون بار PKCS#7 / CMS که در /Contents می‌رود بازتاب می‌یابد: 2.16.840.1.101.3.4.2.1 برای SHA-256، 2.16.840.1.101.3.4.2.2 برای SHA-384، 2.16.840.1.101.3.4.2.3 برای SHA-512 (RFC 5754)، 2.16.840.1.101.3.4.2.8 برای SHA3-256، 2.16.840.1.101.3.4.2.9 برای SHA3-384، 2.16.840.1.101.3.4.2.10 برای SHA3-512 یا 1.3.14.3.2.26 برای SHA-1 (قدیمی)

نحو

Delphi

Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;

پارامترها

SignProcessIDمقدار بازگردانده‌شده توسط یکی از توابع NewSignProcessFrom*
DigestAlgorithmکد الگوریتم 0..7 مطابق مستندات بالا. برای هر مقدار دیگر 0 برمی‌گرداند

مقادیر بازگشتی

1 در صورت موفقیت، 0 اگر شناسهٔ فرایند نامعتبر باشد یا کد الگوریتم خارج از بازه باشد