SetSignProcessDigestAlgorithm
Keamanan dan tanda tangan
Deskripsi
Memilih algoritma message-digest yang dipakai saat menandatangani. ETSI EN 319 142-1 v1.2.1 klausul 6.2.1 melarang MD5 dan merujuk ke ETSI TS 119 312 untuk suite kripto yang direkomendasikan; SHA-256 atau lebih kuat adalah minimum modern
Algorithm codes:
| 0 | Auto. SHA-1 hanya dipakai untuk SubFilter legacy adbe.pkcs7.sha1 agar byte historisnya dipertahankan; setiap SubFilter lain (adbe.pkcs7.detached, ETSI.CAdES.detached, kustom) default ke SHA-256 |
|---|---|
| 1 | SHA-1 (deprecated; hanya pakai demi kompatibilitas dengan validator legacy) |
| 2 | SHA-256 (default yang direkomendasikan untuk PAdES-B-B dan detached signature CMS) |
| 3 | SHA-384. |
| 4 | SHA-512. |
| 5 | SHA3-256. |
| 6 | SHA3-384. |
| 7 | SHA3-512. |
Algoritma yang dipilih tercermin di OID SignerInfo.digestAlgorithm di dalam payload PKCS#7 / CMS yang masuk ke /Contents: 2.16.840.1.101.3.4.2.1 untuk SHA-256, 2.16.840.1.101.3.4.2.2 untuk SHA-384, 2.16.840.1.101.3.4.2.3 untuk SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 untuk SHA3-256, 2.16.840.1.101.3.4.2.9 untuk SHA3-384, 2.16.840.1.101.3.4.2.10 untuk SHA3-512, atau 1.3.14.3.2.26 untuk SHA-1 (legacy)
Sintaks
Delphi
Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;
Parameter
| SignProcessID | Nilai yang dikembalikan salah satu fungsi NewSignProcessFrom* |
|---|---|
| DigestAlgorithm | Code algoritma 0..7 sebagaimana didokumentasikan di atas. Mengembalikan 0 untuk nilai lain |
Returns
1 jika sukses, 0 jika process id tidak valid atau code algoritma di luar rentang