SetSignProcessDigestAlgorithm
Tietoturva ja allekirjoitukset
Kuvaus
Valitsee allekirjoituksessa käytettävän viestitiivistelmäalgoritmin. ETSI EN 319 142-1 v1.2.1 clause 6.2.1 kieltää MD5:n ja siirtyy ETSI TS 119 312:een suositelluissa kryptografisissa joukoissa; SHA-256 tai vahvempi on nykyaikainen vähimmäisvaatimus
Algorithm codes:
| 0 | Automaattinen. SHA-1:ää käytetään vain vanhassa adbe.pkcs7.sha1-SubFilterissa historiallisten tavujen säilyttämiseksi; jokainen muu SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, mukautettu) käyttää oletuksena SHA-256:a |
|---|---|
| 1 | SHA-1 (vanhentunut; käytä vain yhteensopivuuteen vanhojen validaattoreiden kanssa) |
| 2 | SHA-256 (suositeltu oletus PAdES-B-B- ja CMS-irronneille allekirjoituksille) |
| 3 | SHA-384. |
| 4 | SHA-512. |
| 5 | SHA3-256. |
| 6 | SHA3-384. |
| 7 | SHA3-512. |
Valittu algoritmi ilmenee SignerInfo.digestAlgorithm-OIDissa PKCS#7-/CMS-hyötydatassa, joka menee kohteeseen /Contents: 2.16.840.1.101.3.4.2.1 SHA-256:lle, 2.16.840.1.101.3.4.2.2 SHA-384:lle, 2.16.840.1.101.3.4.2.3 SHA-512:lle (RFC 5754), 2.16.840.1.101.3.4.2.8 SHA3-256:lle, 2.16.840.1.101.3.4.2.9 SHA3-384:lle, 2.16.840.1.101.3.4.2.10 SHA3-512:lle tai 1.3.14.3.2.26 SHA-1:lle (vanha)
Syntaksi
Delphi
Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;
Parametrit
| SignProcessID | Arvo, jonka jokin NewSignProcessFrom*-funktioista palauttaa |
|---|---|
| DigestAlgorithm | Algoritmin koodi 0..7 yllä dokumentoidulla tavalla. Palauttaa arvon 0 mille tahansa muulle arvolle |
Returns
Arvo 1 onnistuessaan, arvo 0, jos prosessitunnus on virheellinen tai algoritmin koodi on sallitun alueen ulkopuolella