SetSignProcessExternalDigestSigner

Sécurité et signatures

Description

Attache un certificat X.509 encodé en DER et un format de signature externe de condensé à un processus de signature PDF

La bibliothèque construit l'objet CMS détaché et n'envoie au rappel enregistré que le condensé final de ses attributs authentifiés

Syntaxe

Delphi

Function TPDFlib.SetSignProcessExternalDigestSigner(SignProcessID: Integer; Const CertificateDER: AnsiString; SignatureAlgorithm, SignatureReserveBytes: Integer): Integer;

ActiveX

Function PDFlib::SetSignProcessExternalDigestSigner(SignProcessID As Long, CertificateDER As Variant, SignatureAlgorithm As Long, SignatureReserveBytes As Long) As Long

DLL

int DLSetSignProcessExternalDigestSigner(int InstanceID, int SignProcessID, const char* CertificateDER, int CertificateLength, int SignatureAlgorithm, int SignatureReserveBytes);

Paramètres

SignProcessIDValeur renvoyée par une fonction NewSignProcessFrom*
CertificateDERCertificat X.509 RSA ou ECDSA complet encodé en DER correspondant à la clé privée externe
SignatureAlgorithm1 pour RSA PKCS#1 v1.5, 2 pour ECDSA encodé en DER ou 3 pour ECDSA P1363 r || s
SignatureReserveBytesLimite supérieure attendue de la signature brute, ou 0 pour la déduire de la clé publique du certificat

Valeurs de retour

1La configuration d’identité externe a été associée
0L’identifiant de processus, le certificat, l’algorithme ou la taille de réserve n’était pas valide

Remarques

Affectez OnExternalDigestSign, appelez DLSetExternalDigestSignCallback ou fournissez un objet de rappel ActiveX avec SetExternalDigestSignCallback avant de terminer le processus de signature

Le rappel n'est pas invoqué lors du dimensionnement de l'espace réservé /Contents et n'est invoqué qu'une fois pour la signature finale

Les octets de signature renvoyés sont vérifiés par rapport à CertificateDER avant l'acceptation du PDF

Lorsque le processus utilise encore la valeur historique adbe.pkcs7.sha1 par défaut, cette méthode sélectionne automatiquement adbe.pkcs7.detached

Voir aussi

OnExternalDigestSign, SetExternalDigestSignCallback, SetSignProcessContentsEstimate, SetSignProcessExternalDigestSignerFromFile