SetSignProcessEd25519Identity

Sécurité et signatures

Description

Définit un certificat X.509 Ed25519 et une clé privée pour une signature PDF détachée

Le certificat doit être encodé en DER avec l'algorithme de clé publique id-Ed25519 ; la clé privée peut être une amorce de 32 octets ou une valeur PKCS #8 DER non chiffrée

Syntaxe

Delphi

Function TPDFlib.SetSignProcessEd25519Identity(SignProcessID: Integer; Const CertificateDER, PrivateKeyDER: AnsiString): Integer;

ActiveX

Function PDFlib::SetSignProcessEd25519Identity(SignProcessID As Long, CertificateDER As Variant, PrivateKeyDER As Variant) As Long

DLL

int DLSetSignProcessEd25519Identity(int InstanceID, int SignProcessID, const char* CertificateDER, int CertificateLength, const char* PrivateKeyDER, int PrivateKeyLength);

Paramètres

SignProcessIDValeur renvoyée par une fonction NewSignProcessFrom*
CertificateDERCertificat X.509 complet encodé en DER contenant la clé publique Ed25519
PrivateKeyDERValeur de départ Ed25519 brute de 32 octets ou clé privée DER PKCS #8 non chiffrée

Valeurs de retour

1L’identité a été associée au processus
0L’identifiant de processus ou l’entrée n’était pas valide

Remarques

Utilisez adbe.pkcs7.detached ou ETSI.CAdES.detached ; Ed25519 utilise l'identifiant de condensé CMS SHA-512 et signe directement la valeur canonique des attributs signés

L'implémentation dérive la clé publique de l'amorce privée et refuse une identité lorsqu'elle ne correspond pas au certificat

ActiveX accepte les variantes de tableaux d'octets et la DLL des longueurs explicites, de sorte que les octets nuls incorporés sont conservés

Voir aussi

SetSignProcessEd25519IdentityFromFile, SetSignProcessDigestAlgorithm, SetSignProcessSubFilter