PLValidateEd25519Identity

암호학, 디지털 서명

설명

Ed25519 개인 키가 인증서에 속하는지 검사하고 32바이트 서명 시드를 추출합니다

인증서는 Ed25519 공개 키를 담아야 하고, 개인 키는 그 공개 키와 일치하는 내장 비밀을 가진 PKCS#8 형태여야 합니다

구문

Delphi

Function PLValidateEd25519Identity(Const CertificateDER, PrivateKeyDER: AnsiString;
  Out Seed: AnsiString): Boolean;

매개변수

CertificateDEREd25519 공개 키를 담은 DER 인코딩 인증서입니다
PrivateKeyDERDER 인코딩된 PKCS#8 개인 키입니다
Seed공개 키의 스칼라 절반에서 유도된 32바이트 시드를 받습니다. 실패 시 비어 있습니다

반환 값

False쌍이 맞지 않거나, Ed25519가 아니거나, 인코딩이 잘못되었습니다
TrueSeed가 Ed25519Sign에 쓸 수 있는 32바이트를 담습니다

비고

SetSignProcessEd25519Identity 뒤에 있는 신원 게이트입니다. 검증을 통과하면 서명 프로세스가 CNG 없이 인증서 소유자와 같은 서명을 유도할 수 있다는 뜻입니다

참고 항목

SetSignProcessEd25519Identity, Ed25519Sign, Ed25519PublicKeyFromSeed, PLBuildModernDetachedCMS