SetSignProcessDigestAlgorithm
امنیت و امضا
توضیحات
الگوریتم message-digest مورد استفاده هنگام امضا را انتخاب میکند. بند 6.2.1 از ETSI EN 319 142-1 v1.2.1 از MD5 منع میکند و برای مجموعههای رمزنگاری توصیهشده به ETSI TS 119 312 ارجاع میدهد؛ SHA-256 یا قویتر حداقل مدرن است
Algorithm codes:
| 0 | خودکار. SHA-1 فقط برای SubFilter قدیمی یعنی adbe.pkcs7.sha1 استفاده میشود تا بایتهای تاریخی حفظ شوند؛ هر SubFilter دیگر (adbe.pkcs7.detached، ETSI.CAdES.detached، سفارشی) پیشفرضش SHA-256 است |
|---|---|
| 1 | SHA-1 (منسوخ؛ فقط برای سازگاری با اعتبارسنجهای قدیمی) |
| 2 | SHA-256 (پیشفرض توصیهشده برای امضاهای جدا PAdES-B-B و CMS) |
| 3 | SHA-384. |
| 4 | SHA-512. |
| 5 | SHA3-256. |
| 6 | SHA3-384. |
| 7 | SHA3-512. |
الگوریتم انتخابشده در OID یعنی SignerInfo.digestAlgorithm درون بار PKCS#7 / CMS که در /Contents میرود بازتاب مییابد: 2.16.840.1.101.3.4.2.1 برای SHA-256، 2.16.840.1.101.3.4.2.2 برای SHA-384، 2.16.840.1.101.3.4.2.3 برای SHA-512 (RFC 5754)، 2.16.840.1.101.3.4.2.8 برای SHA3-256، 2.16.840.1.101.3.4.2.9 برای SHA3-384، 2.16.840.1.101.3.4.2.10 برای SHA3-512 یا 1.3.14.3.2.26 برای SHA-1 (قدیمی)
نحو
Delphi
Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;
پارامترها
| SignProcessID | مقدار بازگرداندهشده توسط یکی از توابع NewSignProcessFrom* |
|---|---|
| DigestAlgorithm | کد الگوریتم 0..7 مطابق مستندات بالا. برای هر مقدار دیگر 0 برمیگرداند |
مقادیر بازگشتی
1 در صورت موفقیت، 0 اگر شناسهٔ فرایند نامعتبر باشد یا کد الگوریتم خارج از بازه باشد