SetSignProcessDigestAlgorithm
Biztonság és aláírások
Leírás
Az aláírás során használt üzenetkivonat-algoritmust választja ki. Az ETSI EN 319 142-1 v1.2.1 6.2.1 pontja tiltja az MD5 használatát, és az ajánlott kriptográfiai csomagokért az ETSI TS 119 312 szabványra hivatkozik; a SHA-256 vagy erősebb algoritmus jelenti a korszerű minimumot
Algoritmuskódok:
| 0 | Automatikus. Az SHA-1 csak az örökölt adbe.pkcs7.sha1 SubFilter esetén használatos a korábbi bájtok megőrzéséhez; minden más SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, egyéni) alapértelmezés szerint SHA-256-ot használ |
|---|---|
| 1 | SHA-1 (elavult; csak régi ellenőrzőkkel való kompatibilitáshoz használja) |
| 2 | SHA-256 (ajánlott alapértelmezés PAdES-B-B és CMS leválasztott aláírásokhoz) |
| 3 | SHA-384. |
| 4 | SHA-512. |
| 5 | SHA3-256. |
| 6 | SHA3-384. |
| 7 | SHA3-512. |
A választott algoritmus a SignerInfo.digestAlgorithm OID-jában jelenik meg a /Contents mezőbe kerülő PKCS#7 / CMS hasznos teherben: SHA-256 esetén 2.16.840.1.101.3.4.2.1, SHA-384 esetén 2.16.840.1.101.3.4.2.2, SHA-512 esetén 2.16.840.1.101.3.4.2.3 (RFC 5754), SHA3-256 esetén 2.16.840.1.101.3.4.2.8, SHA3-384 esetén 2.16.840.1.101.3.4.2.9, SHA3-512 esetén 2.16.840.1.101.3.4.2.10, illetve az örökölt SHA-1 esetén 1.3.14.3.2.26
Szintaxis
Delphi
Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;
Paraméterek
| SignProcessID | A NewSignProcessFrom* függvények valamelyike által visszaadott érték |
|---|---|
| DigestAlgorithm | A fent dokumentált 0..7 algoritmuskód. Minden más értékhez 0-t ad vissza |
Visszaad
Siker esetén 1, ha a folyamatazonosító érvénytelen vagy az algoritmuskód tartományon kívül esik, akkor 0