SetSignProcessDigestAlgorithm

Tietoturva ja allekirjoitukset

Kuvaus

Valitsee allekirjoituksessa käytettävän viestitiivistelmäalgoritmin. ETSI EN 319 142-1 v1.2.1 clause 6.2.1 kieltää MD5:n ja siirtyy ETSI TS 119 312:een suositelluissa kryptografisissa joukoissa; SHA-256 tai vahvempi on nykyaikainen vähimmäisvaatimus

Algorithm codes:

0Automaattinen. SHA-1:ää käytetään vain vanhassa adbe.pkcs7.sha1-SubFilterissa historiallisten tavujen säilyttämiseksi; jokainen muu SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, mukautettu) käyttää oletuksena SHA-256:a
1SHA-1 (vanhentunut; käytä vain yhteensopivuuteen vanhojen validaattoreiden kanssa)
2SHA-256 (suositeltu oletus PAdES-B-B- ja CMS-irronneille allekirjoituksille)
3SHA-384.
4SHA-512.
5SHA3-256.
6SHA3-384.
7SHA3-512.

Valittu algoritmi ilmenee SignerInfo.digestAlgorithm-OIDissa PKCS#7-/CMS-hyötydatassa, joka menee kohteeseen /Contents: 2.16.840.1.101.3.4.2.1 SHA-256:lle, 2.16.840.1.101.3.4.2.2 SHA-384:lle, 2.16.840.1.101.3.4.2.3 SHA-512:lle (RFC 5754), 2.16.840.1.101.3.4.2.8 SHA3-256:lle, 2.16.840.1.101.3.4.2.9 SHA3-384:lle, 2.16.840.1.101.3.4.2.10 SHA3-512:lle tai 1.3.14.3.2.26 SHA-1:lle (vanha)

Syntaksi

Delphi

Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;

Parametrit

SignProcessIDArvo, jonka jokin NewSignProcessFrom*-funktioista palauttaa
DigestAlgorithmAlgoritmin koodi 0..7 yllä dokumentoidulla tavalla. Palauttaa arvon 0 mille tahansa muulle arvolle

Returns

Arvo 1 onnistuessaan, arvo 0, jos prosessitunnus on virheellinen tai algoritmin koodi on sallitun alueen ulkopuolella