SetSignProcessDigestAlgorithm
Sécurité et signatures
Description
Sélectionne l’algorithme de condensat de message utilisé pendant la signature. La clause 6.2.1 d’ETSI EN 319 142-1 v1.2.1 interdit MD5 et renvoie à ETSI TS 119 312 pour les suites cryptographiques recommandées ; SHA-256 ou une variante plus forte constitue le minimum moderne
Codes d’algorithme :
| 0 | Automatique. SHA-1 n’est utilisé que pour le SubFilter hérité adbe.pkcs7.sha1 afin de préserver les octets historiques ; tous les autres SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, personnalisé) utilisent SHA-256 par défaut |
|---|---|
| 1 | SHA-1 (obsolète ; à utiliser uniquement pour la compatibilité avec les anciens validateurs) |
| 2 | SHA-256 (valeur par défaut recommandée pour les signatures PAdES-B-B et CMS détachées) |
| 3 | SHA-384. |
| 4 | SHA-512. |
| 5 | SHA3-256. |
| 6 | SHA3-384. |
| 7 | SHA3-512. |
L’algorithme choisi apparaît dans l’OID SignerInfo.digestAlgorithm de la charge utile PKCS#7 / CMS placée dans /Contents : 2.16.840.1.101.3.4.2.1 pour SHA-256, 2.16.840.1.101.3.4.2.2 pour SHA-384, 2.16.840.1.101.3.4.2.3 pour SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 pour SHA3-256, 2.16.840.1.101.3.4.2.9 pour SHA3-384, 2.16.840.1.101.3.4.2.10 pour SHA3-512 ou 1.3.14.3.2.26 pour SHA-1 (ancien)
Syntaxe
Delphi
Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;
Paramètres
| SignProcessID | Valeur renvoyée par l’une des fonctions NewSignProcessFrom* |
|---|---|
| DigestAlgorithm | Code d’algorithme 0..7 comme décrit ci-dessus Renvoie 0 pour toute autre valeur |
Valeurs de retour
1 en cas de réussite, 0 si l'identifiant du processus n'est pas valide ou si le code de l'algorithme est hors limites