SetSignProcessDigestAlgorithm
Sikkerhet og signaturer
Beskrivelse
Velger meldingsdigest-algoritmen brukt under signeringen. ETSI EN 319 142-1 v1.2.1 klausul 6.2.1 forbyr MD5 og henviser til ETSI TS 119 312 for de anbefalte kryptografiske pakkene; SHA-256 eller sterkere er det moderne minimumet
Algorithm codes:
| 0 | Auto. SHA-1 brukes bare til den tradisjonelle adbe.pkcs7.sha1 SubFilter for å bevare historiske bytes; alle andre SubFilters (adbe.pkcs7.detached, ETSI.CAdES.detached, egendefinert) bruker som standard SHA-256 |
|---|---|
| 1 | SHA-1 (utdatert; bruk bare for kompatibilitet med gamle validatorer) |
| 2 | SHA-256 (anbefalt standard for PAdES-B-B og CMS-separerte signaturer) |
| 3 | SHA-384. |
| 4 | SHA-512. |
| 5 | SHA3-256. |
| 6 | SHA3-384. |
| 7 | SHA3-512. |
Den valgte algoritmen gjenspeiles i SignerInfo.digestAlgorithm OID-en inne i PKCS#7 / CMS-nyttelasten som går inn i /Contents: 2.16.840.1.101.3.4.2.1 for SHA-256, 2.16.840.1.101.3.4.2.2 for SHA-384, 2.16.840.1.101.3.4.2.3 for SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 for SHA3-256, 2.16.840.1.101.3.4.2.9 for SHA3-384, 2.16.840.1.101.3.4.2.10 for SHA3-512, eller 1.3.14.3.2.26 for SHA-1 (tradisjonell)
Syntaks
Delphi
Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;
Parametere
| SignProcessID | Verdi returnert av en av NewSignProcessFrom*-funksjonene |
|---|---|
| DigestAlgorithm | Algoritmekode 0..7 som dokumentert ovenfor. Returnerer 0 for enhver annen verdi |
Returverdier
1 ved suksess, 0 hvis prosess-id-en er ugyldig eller algoritmekoden er utenfor området