SetSignProcessExternalDigestSigner
Sicurezza e firme
Descrizione
Associa certificato X.509 DER e formato di firma digest esterna a un processo di firma PDF
La libreria costruisce l'oggetto CMS separato e invia al callback registrato soltanto il digest finale dei relativi attributi autenticati
Sintassi
Delphi
Function TPDFlib.SetSignProcessExternalDigestSigner(SignProcessID: Integer; Const CertificateDER: AnsiString; SignatureAlgorithm, SignatureReserveBytes: Integer): Integer;
ActiveX
Function PDFlib::SetSignProcessExternalDigestSigner(SignProcessID As Long, CertificateDER As Variant, SignatureAlgorithm As Long, SignatureReserveBytes As Long) As Long
DLL
int DLSetSignProcessExternalDigestSigner(int InstanceID, int SignProcessID, const char* CertificateDER, int CertificateLength, int SignatureAlgorithm, int SignatureReserveBytes);
Parametri
| SignProcessID | Valore restituito da una funzione NewSignProcessFrom* |
|---|---|
| CertificateDER | Certificato X.509 RSA o ECDSA completo con codifica DER corrispondente alla chiave privata esterna |
| SignatureAlgorithm | 1 per RSA PKCS#1 v1.5, 2 per ECDSA codificata DER oppure 3 per ECDSA P1363 r || s |
| SignatureReserveBytes | Limite superiore previsto della firma non elaborata oppure 0 per derivarlo dalla chiave pubblica del certificato |
Valori restituiti
| 1 | La configurazione dell'identità esterna è stata associata |
|---|---|
| 0 | L'ID del processo, il certificato, l'algoritmo o la dimensione riservata non era valido |
Note
Assegnare OnExternalDigestSign, chiamare DLSetExternalDigestSignCallback oppure fornire un oggetto callback ActiveX con SetExternalDigestSignCallback prima di terminare il processo di firma
Il callback non viene richiamato durante il dimensionamento del segnaposto /Contents e viene richiamato esattamente una volta per la firma finale
I byte firma restituiti vengono verificati rispetto a CertificateDER prima di accettare il PDF
Se il processo usa ancora il valore legacy adbe.pkcs7.sha1, questo metodo seleziona automaticamente adbe.pkcs7.detached
Vedere anche
OnExternalDigestSign, SetExternalDigestSignCallback, SetSignProcessContentsEstimate, SetSignProcessExternalDigestSignerFromFile