PLValidateEd25519Identity

Cryptographie, signatures numériques

Description

Vérifie qu'une clé privée Ed25519 appartient à un certificat et en extrait la graine de signature de 32 octets

Le certificat doit porter une clé publique Ed25519 et la clé privée doit être dans la forme PKCS#8 dont le secret intégré correspond à cette clé publique

Syntaxe

Delphi

Function PLValidateEd25519Identity(Const CertificateDER, PrivateKeyDER: AnsiString;
  Out Seed: AnsiString): Boolean;

Paramètres

CertificateDERCertificat encodé en DER contenant la clé publique Ed25519
PrivateKeyDERClé privée PKCS#8 encodée en DER
SeedReçoit la graine de 32 octets dérivée de la moitié scalaire de la clé publique; vide en cas d'échec

Valeurs de retour

FalseLa paire ne correspond pas, n'est pas Ed25519, ou les encodages sont mal formés
TrueSeed contient 32 octets utilisables avec Ed25519Sign

Remarques

C'est le contrôle d'identité derrière SetSignProcessEd25519Identity; franchir la validation signifie que le processus de signature peut produire la même signature que le propriétaire du certificat sans CNG

Voir aussi

SetSignProcessEd25519Identity, Ed25519Sign, Ed25519PublicKeyFromSeed, PLBuildModernDetachedCMS