SetSignProcessDigestAlgorithm

Sigurnost i potpisi

Opis

Odabire algoritam sažetka poruke koji se koristi tijekom potpisivanja. Članak 6.2.1 norme ETSI EN 319 142-1 v1.2.1 zabranjuje MD5 i upućuje na ETSI TS 119 312 za preporučene kriptografske pakete; SHA-256 ili jači je suvremeni minimum.

Kodovi algoritama:

0Automatski. SHA-1 se koristi samo za naslijeđeni SubFilter adbe.pkcs7.sha1 radi očuvanja povijesnih bajtova; svaki drugi SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, prilagođeni) po zadanim postavkama koristi SHA-256.
1SHA-1 (zastarjelo; koristite samo radi kompatibilnosti s naslijeđenim validatorima).
2SHA-256 (preporučena zadana vrijednost za PAdES-B-B i CMS odvojene potpise).
3SHA-384.
4SHA-512.

Odabrani algoritam odražava se u OID-u SignerInfo.digestAlgorithm unutar PKCS#7 / CMS korisnog tereta koji ide u /Contents: 2.16.840.1.101.3.4.2.1 za SHA-256, 2.16.840.1.101.3.4.2.2 za SHA-384, 2.16.840.1.101.3.4.2.3 za SHA-512 (RFC 5754) ili 1.3.14.3.2.26 za SHA-1 (naslijeđeno).

Sintaksa

Delphi

Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;

Parametri

SignProcessIDVrijednost koju vraća jedna od funkcija NewSignProcessFrom*.
DigestAlgorithmAlgorithm code 0..4 as documented above. Povratne vrijednosti 0 for any other value.

Povratne vrijednosti

1 pri uspjehu, 0 ako je ID procesa nevaljan ili je kod algoritma izvan raspona.