SetSignProcessDigestAlgorithm

Biztonság és aláírások

Leírás

Az aláírás során használt üzenetkivonat-algoritmust választja ki. Az ETSI EN 319 142-1 v1.2.1 6.2.1 pontja tiltja az MD5 használatát, és az ajánlott kriptográfiai csomagokért az ETSI TS 119 312 szabványra hivatkozik; a SHA-256 vagy erősebb algoritmus jelenti a korszerű minimumot

Algoritmuskódok:

0Automatikus. Az SHA-1 csak az örökölt adbe.pkcs7.sha1 SubFilter esetén használatos a korábbi bájtok megőrzéséhez; minden más SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, egyéni) alapértelmezés szerint SHA-256-ot használ
1SHA-1 (elavult; csak régi ellenőrzőkkel való kompatibilitáshoz használja)
2SHA-256 (ajánlott alapértelmezés PAdES-B-B és CMS leválasztott aláírásokhoz)
3SHA-384.
4SHA-512.
5SHA3-256.
6SHA3-384.
7SHA3-512.

A választott algoritmus a SignerInfo.digestAlgorithm OID-jában jelenik meg a /Contents mezőbe kerülő PKCS#7 / CMS hasznos teherben: SHA-256 esetén 2.16.840.1.101.3.4.2.1, SHA-384 esetén 2.16.840.1.101.3.4.2.2, SHA-512 esetén 2.16.840.1.101.3.4.2.3 (RFC 5754), SHA3-256 esetén 2.16.840.1.101.3.4.2.8, SHA3-384 esetén 2.16.840.1.101.3.4.2.9, SHA3-512 esetén 2.16.840.1.101.3.4.2.10, illetve az örökölt SHA-1 esetén 1.3.14.3.2.26

Szintaxis

Delphi

Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;

Paraméterek

SignProcessIDA NewSignProcessFrom* függvények valamelyike által visszaadott érték
DigestAlgorithmA fent dokumentált 0..7 algoritmuskód. Minden más értékhez 0-t ad vissza

Visszaad

Siker esetén 1, ha a folyamatazonosító érvénytelen vagy az algoritmuskód tartományon kívül esik, akkor 0