SetSignProcessDigestAlgorithm

Sigurnost i potpisi

Opis

Odabire algoritam sažetka poruke koji se koristi tijekom potpisivanja. Članak 6.2.1 norme ETSI EN 319 142-1 v1.2.1 zabranjuje MD5 i upućuje na ETSI TS 119 312 za preporučene kriptografske pakete; SHA-256 ili jači je suvremeni minimum.

Kodovi algoritama:

0Automatski. SHA-1 se koristi samo za naslijeđeni SubFilter adbe.pkcs7.sha1 radi očuvanja povijesnih bajtova; svaki drugi SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, prilagođeni) po zadanim postavkama koristi SHA-256.
1SHA-1 (zastarjelo; koristite samo radi kompatibilnosti s naslijeđenim validatorima).
2SHA-256 (preporučena zadana vrijednost za PAdES-B-B i CMS odvojene potpise).
3SHA-384.
4SHA-512.
5SHA3-256.
6SHA3-384.
7SHA3-512.

Odabrani algoritam odražava se u OID-u SignerInfo.digestAlgorithm unutar PKCS#7 / CMS sadržaja koji ide u /Contents: 2.16.840.1.101.3.4.2.1 za SHA-256, 2.16.840.1.101.3.4.2.2 za SHA-384, 2.16.840.1.101.3.4.2.3 za SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 za SHA3-256, 2.16.840.1.101.3.4.2.9 za SHA3-384, 2.16.840.1.101.3.4.2.10 za SHA3-512, ili 1.3.14.3.2.26 za SHA-1 (zastarjelo)

Sintaksa

Delphi

Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;

Parametri

SignProcessIDVrijednost koju vraća jedna od funkcija NewSignProcessFrom*.
DigestAlgorithmKod algoritma 0..7 kako je dokumentirano gore. Za bilo koju drugu vrijednost vraća 0

Povratne vrijednosti

1 pri uspjehu, 0 ako je ID procesa nevaljan ili je kod algoritma izvan raspona.