PLValidateEd25519Identity

Criptografia, assinaturas digitais

Descrição

Confere se uma chave privada Ed25519 pertence a um certificado e extrai a seed de assinatura de 32 bytes

O certificado precisa carregar uma chave pública Ed25519 e a chave privada precisa estar na forma PKCS#8 cujo segredo embutido corresponde àquela chave pública

Sintaxe

Delphi

Function PLValidateEd25519Identity(Const CertificateDER, PrivateKeyDER: AnsiString;
  Out Seed: AnsiString): Boolean;

Parâmetros

CertificateDERCertificado codificado em DER carregando a chave pública Ed25519
PrivateKeyDERChave privada PKCS#8 codificada em DER
SeedRecebe a seed de 32 bytes derivada da metade escalar da chave pública; vazia em caso de falha

Valores retornados

FalseO par não corresponde, não é Ed25519 ou as codificações estão malformadas
TrueSeed contém 32 bytes utilizáveis com Ed25519Sign

Observações

Este é o portão de identidade por trás de SetSignProcessEd25519Identity; passar na validação significa que o processo de assinatura consegue derivar a mesma assinatura do dono do certificado sem CNG

Veja também

SetSignProcessEd25519Identity, Ed25519Sign, Ed25519PublicKeyFromSeed, PLBuildModernDetachedCMS