PLValidateEd25519Identity
Cryptographie, signatures numériques
Description
Vérifie qu'une clé privée Ed25519 appartient à un certificat et en extrait la graine de signature de 32 octets
Le certificat doit porter une clé publique Ed25519 et la clé privée doit être dans la forme PKCS#8 dont le secret intégré correspond à cette clé publique
Syntaxe
Delphi
Function PLValidateEd25519Identity(Const CertificateDER, PrivateKeyDER: AnsiString;
Out Seed: AnsiString): Boolean;Paramètres
| CertificateDER | Certificat encodé en DER contenant la clé publique Ed25519 |
|---|---|
| PrivateKeyDER | Clé privée PKCS#8 encodée en DER |
| Seed | Reçoit la graine de 32 octets dérivée de la moitié scalaire de la clé publique; vide en cas d'échec |
Valeurs de retour
| False | La paire ne correspond pas, n'est pas Ed25519, ou les encodages sont mal formés |
|---|---|
| True | Seed contient 32 octets utilisables avec Ed25519Sign |
Remarques
C'est le contrôle d'identité derrière SetSignProcessEd25519Identity; franchir la validation signifie que le processus de signature peut produire la même signature que le propriétaire du certificat sans CNG
Voir aussi
SetSignProcessEd25519Identity, Ed25519Sign, Ed25519PublicKeyFromSeed, PLBuildModernDetachedCMS