PLValidateEd25519Identity
Criptografia, assinaturas digitais
Descrição
Confere se uma chave privada Ed25519 pertence a um certificado e extrai a seed de assinatura de 32 bytes
O certificado precisa carregar uma chave pública Ed25519 e a chave privada precisa estar na forma PKCS#8 cujo segredo embutido corresponde àquela chave pública
Sintaxe
Delphi
Function PLValidateEd25519Identity(Const CertificateDER, PrivateKeyDER: AnsiString;
Out Seed: AnsiString): Boolean;Parâmetros
| CertificateDER | Certificado codificado em DER carregando a chave pública Ed25519 |
|---|---|
| PrivateKeyDER | Chave privada PKCS#8 codificada em DER |
| Seed | Recebe a seed de 32 bytes derivada da metade escalar da chave pública; vazia em caso de falha |
Valores retornados
| False | O par não corresponde, não é Ed25519 ou as codificações estão malformadas |
|---|---|
| True | Seed contém 32 bytes utilizáveis com Ed25519Sign |
Observações
Este é o portão de identidade por trás de SetSignProcessEd25519Identity; passar na validação significa que o processo de assinatura consegue derivar a mesma assinatura do dono do certificado sem CNG
Veja também
SetSignProcessEd25519Identity, Ed25519Sign, Ed25519PublicKeyFromSeed, PLBuildModernDetachedCMS