SetSignProcessDigestAlgorithm
Segurança e Assinaturas
Descrição
Seleciona o algoritmo de message digest usado durante a assinatura A clause 6.2.1 da ETSI EN 319 142-1 v1.2.1 proíbe MD5 e remete à ETSI TS 119 312 para os suites criptográficos recomendados; SHA-256 ou mais forte é o mínimo moderno
Algorithm codes:
| 0 | Auto. SHA-1 é usado apenas no SubFilter legado adbe.pkcs7.sha1, para preservar os bytes históricos; todo outro SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, personalizado) usa SHA-256 por padrão. |
|---|---|
| 1 | SHA-1 (obsoleto; use apenas para compatibilidade com validadores legados). |
| 2 | SHA-256 (padrão recomendado para assinaturas PAdES-B-B e CMS detached). |
| 3 | SHA-384. |
| 4 | SHA-512. |
| 5 | SHA3-256. |
| 6 | SHA3-384. |
| 7 | SHA3-512. |
The chosen algorithm is reflected in the SignerInfo.digestAlgorithm OID inside the PKCS#7 / CMS payload that goes into /Contents: 2.16.840.1.101.3.4.2.1 for SHA-256, 2.16.840.1.101.3.4.2.2 for SHA-384, 2.16.840.1.101.3.4.2.3 for SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 for SHA3-256, 2.16.840.1.101.3.4.2.9 for SHA3-384, 2.16.840.1.101.3.4.2.10 for SHA3-512, or 1.3.14.3.2.26 for SHA-1 (legacy).
Sintaxe
Delphi
Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;
Parâmetros
| SignProcessID | Valor retornado por uma das funções NewSignProcessFrom*. |
|---|---|
| DigestAlgorithm | Código de algoritmo 0..7 conforme documentado acima. Retorna 0 para qualquer outro valor. |
Valores retornados
1 em caso de sucesso, 0 se o id do processo for inválido ou o código do algoritmo estiver fora do intervalo.