PLValidateEd25519Identity
암호학, 디지털 서명
설명
Ed25519 개인 키가 인증서에 속하는지 검사하고 32바이트 서명 시드를 추출합니다
인증서는 Ed25519 공개 키를 담아야 하고, 개인 키는 그 공개 키와 일치하는 내장 비밀을 가진 PKCS#8 형태여야 합니다
구문
Delphi
Function PLValidateEd25519Identity(Const CertificateDER, PrivateKeyDER: AnsiString;
Out Seed: AnsiString): Boolean;매개변수
| CertificateDER | Ed25519 공개 키를 담은 DER 인코딩 인증서입니다 |
|---|---|
| PrivateKeyDER | DER 인코딩된 PKCS#8 개인 키입니다 |
| Seed | 공개 키의 스칼라 절반에서 유도된 32바이트 시드를 받습니다. 실패 시 비어 있습니다 |
반환 값
| False | 쌍이 맞지 않거나, Ed25519가 아니거나, 인코딩이 잘못되었습니다 |
|---|---|
| True | Seed가 Ed25519Sign에 쓸 수 있는 32바이트를 담습니다 |
비고
SetSignProcessEd25519Identity 뒤에 있는 신원 게이트입니다. 검증을 통과하면 서명 프로세스가 CNG 없이 인증서 소유자와 같은 서명을 유도할 수 있다는 뜻입니다
참고 항목
SetSignProcessEd25519Identity, Ed25519Sign, Ed25519PublicKeyFromSeed, PLBuildModernDetachedCMS