SetSignProcessDigestAlgorithm
Beveiliging en handtekeningen
Beschrijving
Kiest het message-digest-algoritme dat bij het ondertekenen wordt gebruikt. ETSI EN 319 142-1 v1.2.1, clausule 6.2.1, verbiedt MD5 en verwijst naar ETSI TS 119 312 voor de aanbevolen cryptografische suites; SHA-256 of sterker is het moderne minimum
Algorithm codes:
| 0 | Auto. SHA-1 wordt alleen gebruikt voor het verouderde SubFilter adbe.pkcs7.sha1 om historische bytes te behouden; elk ander SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, custom) valt terug op SHA-256 |
|---|---|
| 1 | SHA-1 (verouderd; gebruik het alleen voor compatibiliteit met legacy-validators) |
| 2 | SHA-256 (aanbevolen standaard voor PAdES-B-B en losse CMS-handtekeningen) |
| 3 | SHA-384. |
| 4 | SHA-512. |
| 5 | SHA3-256. |
| 6 | SHA3-384. |
| 7 | SHA3-512. |
Het gekozen algoritme weerspiegelt zich in de OID SignerInfo.digestAlgorithm binnen de PKCS#7/CMS-payload die in /Contents gaat: 2.16.840.1.101.3.4.2.1 voor SHA-256, 2.16.840.1.101.3.4.2.2 voor SHA-384, 2.16.840.1.101.3.4.2.3 voor SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 voor SHA3-256, 2.16.840.1.101.3.4.2.9 voor SHA3-384, 2.16.840.1.101.3.4.2.10 voor SHA3-512, of 1.3.14.3.2.26 voor SHA-1 (legacy)
Syntaxis
Delphi
Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;
Parameters
| SignProcessID | Waarde geretourneerd door een van de functies NewSignProcessFrom* |
|---|---|
| DigestAlgorithm | Algorithmecode 0..7 zoals hierboven gedocumenteerd. Geeft 0 terug voor elke andere waarde |
Retourwaarden
1 bij succes, 0 als het proces-ID ongeldig is of de algoritmecode buiten bereik valt