SetSignProcessDigestAlgorithm
Segurança e assinaturas
Descrição
Seleciona o algoritmo de resumo da mensagem utilizado durante a assinatura. A cláusula 6.2.1 da norma ETSI EN 319 142-1 v1.2.1 proíbe MD5 e remete para a ETSI TS 119 312 quanto aos conjuntos criptográficos recomendados; SHA-256 ou superior é o mínimo moderno
Códigos dos algoritmos:
| 0 | Automático. SHA-1 é utilizado apenas para o SubFilter antigo adbe.pkcs7.sha1, para preservar os bytes históricos; todos os outros SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, personalizados) utilizam SHA-256 por predefinição. |
|---|---|
| 1 | SHA-1 (obsoleto; utilizar apenas para compatibilidade com validadores antigos). |
| 2 | SHA-256 (predefinição recomendada para assinaturas PAdES-B-B e CMS separadas). |
| 3 | SHA-384. |
| 4 | SHA-512. |
| 5 | SHA3-256. |
| 6 | SHA3-384. |
| 7 | SHA3-512. |
O algoritmo escolhido reflete-se no OID SignerInfo.digestAlgorithm dentro da carga PKCS#7 / CMS inserida em /Contents: 2.16.840.1.101.3.4.2.1 para SHA-256, 2.16.840.1.101.3.4.2.2 para SHA-384, 2.16.840.1.101.3.4.2.3 para SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 para SHA3-256, 2.16.840.1.101.3.4.2.9 para SHA3-384, 2.16.840.1.101.3.4.2.10 para SHA3-512 ou 1.3.14.3.2.26 para SHA-1 (antigo)
Sintaxe
Delphi
Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;
Parâmetros
| SignProcessID | Valor devolvido por uma das funções NewSignProcessFrom* |
|---|---|
| DigestAlgorithm | Código de algoritmo 0..4, conforme documentado acima. Devolve 0 para qualquer outro valor. |
Devolve
1 em caso de êxito, 0 se o ID do processo for inválido ou o código do algoritmo estiver fora do intervalo