SetSignProcessDigestAlgorithm
Sicurezza e firme
Descrizione
Seleziona l'algoritmo di digest del messaggio usato durante la firma. La clausola 6.2.1 di ETSI EN 319 142-1 v1.2.1 vieta MD5 e rimanda a ETSI TS 119 312 per le suite crittografiche consigliate; SHA-256 o superiore costituisce il minimo moderno
Codici degli algoritmi:
| 0 | Auto. SHA-1 viene usato solo per il SubFilter precedente adbe.pkcs7.sha1; tutti gli altri (adbe.pkcs7.detached, ETSI.CAdES.detached, personalizzati) usano SHA-256 |
|---|---|
| 1 | SHA-1 (deprecato; usare solo per compatibilità con sistemi di convalida precedenti) |
| 2 | SHA-256 (impostazione predefinita consigliata per firme PAdES-B-B e CMS scollegate) |
| 3 | SHA-384. |
| 4 | SHA-512. |
| 5 | SHA3-256. |
| 6 | SHA3-384. |
| 7 | SHA3-512. |
L'algoritmo scelto è indicato nell'OID SignerInfo.digestAlgorithm del payload PKCS#7 / CMS inserito in /Contents: 2.16.840.1.101.3.4.2.1 per SHA-256, 2.16.840.1.101.3.4.2.2 per SHA-384, 2.16.840.1.101.3.4.2.3 per SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 per SHA3-256, 2.16.840.1.101.3.4.2.9 per SHA3-384, 2.16.840.1.101.3.4.2.10 per SHA3-512 oppure 1.3.14.3.2.26 per SHA-1 (legacy)
Sintassi
Delphi
Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;
Parametri
| SignProcessID | Valore restituito da una delle funzioni NewSignProcessFrom* |
|---|---|
| DigestAlgorithm | Codice algoritmo 0..7 come documentato sopra Restituisce 0 per qualsiasi altro valore |
Valori restituiti
1 in caso di successo, 0 se ID processo non valido o codice algoritmo fuori intervallo