SetSignProcessDigestAlgorithm

Sécurité et signatures

Description

Sélectionne l’algorithme de condensat de message utilisé pendant la signature. La clause 6.2.1 d’ETSI EN 319 142-1 v1.2.1 interdit MD5 et renvoie à ETSI TS 119 312 pour les suites cryptographiques recommandées ; SHA-256 ou une variante plus forte constitue le minimum moderne

Codes d’algorithme :

0Automatique. SHA-1 n’est utilisé que pour le SubFilter hérité adbe.pkcs7.sha1 afin de préserver les octets historiques ; tous les autres SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, personnalisé) utilisent SHA-256 par défaut
1SHA-1 (obsolète ; à utiliser uniquement pour la compatibilité avec les anciens validateurs)
2SHA-256 (valeur par défaut recommandée pour les signatures PAdES-B-B et CMS détachées)
3SHA-384.
4SHA-512.
5SHA3-256.
6SHA3-384.
7SHA3-512.

L’algorithme choisi apparaît dans l’OID SignerInfo.digestAlgorithm de la charge utile PKCS#7 / CMS placée dans /Contents : 2.16.840.1.101.3.4.2.1 pour SHA-256, 2.16.840.1.101.3.4.2.2 pour SHA-384, 2.16.840.1.101.3.4.2.3 pour SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 pour SHA3-256, 2.16.840.1.101.3.4.2.9 pour SHA3-384, 2.16.840.1.101.3.4.2.10 pour SHA3-512 ou 1.3.14.3.2.26 pour SHA-1 (ancien)

Syntaxe

Delphi

Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;

Paramètres

SignProcessIDValeur renvoyée par l’une des fonctions NewSignProcessFrom*
DigestAlgorithmCode d’algorithme 0..7 comme décrit ci-dessus Renvoie 0 pour toute autre valeur

Valeurs de retour

1 en cas de réussite, 0 si l'identifiant du processus n'est pas valide ou si le code de l'algorithme est hors limites