SetSignProcessDigestAlgorithm

Sikkerhet og signaturer

Beskrivelse

Velger meldingsdigest-algoritmen brukt under signeringen. ETSI EN 319 142-1 v1.2.1 klausul 6.2.1 forbyr MD5 og henviser til ETSI TS 119 312 for de anbefalte kryptografiske pakkene; SHA-256 eller sterkere er det moderne minimumet

Algorithm codes:

0Auto. SHA-1 brukes bare til den tradisjonelle adbe.pkcs7.sha1 SubFilter for å bevare historiske bytes; alle andre SubFilters (adbe.pkcs7.detached, ETSI.CAdES.detached, egendefinert) bruker som standard SHA-256
1SHA-1 (utdatert; bruk bare for kompatibilitet med gamle validatorer)
2SHA-256 (anbefalt standard for PAdES-B-B og CMS-separerte signaturer)
3SHA-384.
4SHA-512.
5SHA3-256.
6SHA3-384.
7SHA3-512.

Den valgte algoritmen gjenspeiles i SignerInfo.digestAlgorithm OID-en inne i PKCS#7 / CMS-nyttelasten som går inn i /Contents: 2.16.840.1.101.3.4.2.1 for SHA-256, 2.16.840.1.101.3.4.2.2 for SHA-384, 2.16.840.1.101.3.4.2.3 for SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 for SHA3-256, 2.16.840.1.101.3.4.2.9 for SHA3-384, 2.16.840.1.101.3.4.2.10 for SHA3-512, eller 1.3.14.3.2.26 for SHA-1 (tradisjonell)

Syntaks

Delphi

Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;

Parametere

SignProcessIDVerdi returnert av en av NewSignProcessFrom*-funksjonene
DigestAlgorithmAlgoritmekode 0..7 som dokumentert ovenfor. Returnerer 0 for enhver annen verdi

Returverdier

1 ved suksess, 0 hvis prosess-id-en er ugyldig eller algoritmekoden er utenfor området