SetSignProcessDigestAlgorithm
Sigurnost i potpisi
Opis
Odabire algoritam sažetka poruke koji se koristi tijekom potpisivanja. Članak 6.2.1 norme ETSI EN 319 142-1 v1.2.1 zabranjuje MD5 i upućuje na ETSI TS 119 312 za preporučene kriptografske pakete; SHA-256 ili jači je suvremeni minimum.
Kodovi algoritama:
| 0 | Automatski. SHA-1 se koristi samo za naslijeđeni SubFilter adbe.pkcs7.sha1 radi očuvanja povijesnih bajtova; svaki drugi SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, prilagođeni) po zadanim postavkama koristi SHA-256. |
|---|---|
| 1 | SHA-1 (zastarjelo; koristite samo radi kompatibilnosti s naslijeđenim validatorima). |
| 2 | SHA-256 (preporučena zadana vrijednost za PAdES-B-B i CMS odvojene potpise). |
| 3 | SHA-384. |
| 4 | SHA-512. |
Odabrani algoritam odražava se u OID-u SignerInfo.digestAlgorithm unutar PKCS#7 / CMS korisnog tereta koji ide u /Contents: 2.16.840.1.101.3.4.2.1 za SHA-256, 2.16.840.1.101.3.4.2.2 za SHA-384, 2.16.840.1.101.3.4.2.3 za SHA-512 (RFC 5754) ili 1.3.14.3.2.26 za SHA-1 (naslijeđeno).
Sintaksa
Delphi
Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;
Parametri
| SignProcessID | Vrijednost koju vraća jedna od funkcija NewSignProcessFrom*. |
|---|---|
| DigestAlgorithm | Algorithm code 0..4 as documented above. Povratne vrijednosti 0 for any other value. |
Povratne vrijednosti
1 pri uspjehu, 0 ako je ID procesa nevaljan ili je kod algoritma izvan raspona.