SetSignProcessDigestAlgorithm

Beveiliging en handtekeningen

Beschrijving

Kiest het message-digest-algoritme dat bij het ondertekenen wordt gebruikt. ETSI EN 319 142-1 v1.2.1, clausule 6.2.1, verbiedt MD5 en verwijst naar ETSI TS 119 312 voor de aanbevolen cryptografische suites; SHA-256 of sterker is het moderne minimum

Algorithm codes:

0Auto. SHA-1 wordt alleen gebruikt voor het verouderde SubFilter adbe.pkcs7.sha1 om historische bytes te behouden; elk ander SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, custom) valt terug op SHA-256
1SHA-1 (verouderd; gebruik het alleen voor compatibiliteit met legacy-validators)
2SHA-256 (aanbevolen standaard voor PAdES-B-B en losse CMS-handtekeningen)
3SHA-384.
4SHA-512.
5SHA3-256.
6SHA3-384.
7SHA3-512.

Het gekozen algoritme weerspiegelt zich in de OID SignerInfo.digestAlgorithm binnen de PKCS#7/CMS-payload die in /Contents gaat: 2.16.840.1.101.3.4.2.1 voor SHA-256, 2.16.840.1.101.3.4.2.2 voor SHA-384, 2.16.840.1.101.3.4.2.3 voor SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 voor SHA3-256, 2.16.840.1.101.3.4.2.9 voor SHA3-384, 2.16.840.1.101.3.4.2.10 voor SHA3-512, of 1.3.14.3.2.26 voor SHA-1 (legacy)

Syntaxis

Delphi

Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;

Parameters

SignProcessIDWaarde geretourneerd door een van de functies NewSignProcessFrom*
DigestAlgorithmAlgorithmecode 0..7 zoals hierboven gedocumenteerd. Geeft 0 terug voor elke andere waarde

Retourwaarden

1 bij succes, 0 als het proces-ID ongeldig is of de algoritmecode buiten bereik valt