SetSignProcessExternalDigestSigner
Segurança e assinaturas
Descrição
Associa um certificado X.509 codificado em DER e um formato externo de assinatura de resumos a um processo de assinatura PDF
A biblioteca constrói o objeto CMS destacado e envia apenas o resumo final dos respetivos atributos autenticados para a chamada de retorno registada
Sintaxe
Delphi
Function TPDFlib.SetSignProcessExternalDigestSigner(SignProcessID: Integer; Const CertificateDER: AnsiString; SignatureAlgorithm, SignatureReserveBytes: Integer): Integer;
ActiveX
Function PDFlib::SetSignProcessExternalDigestSigner(SignProcessID As Long, CertificateDER As Variant, SignatureAlgorithm As Long, SignatureReserveBytes As Long) As Long
DLL
int DLSetSignProcessExternalDigestSigner(int InstanceID, int SignProcessID, const char* CertificateDER, int CertificateLength, int SignatureAlgorithm, int SignatureReserveBytes);
Parâmetros
| SignProcessID | Valor devolvido por uma função NewSignProcessFrom* |
|---|---|
| CertificateDER | Certificado X.509 RSA ou ECDSA completo, codificado em DER, correspondente à chave privada externa |
| SignatureAlgorithm | 1 para RSA PKCS#1 v1.5, 2 para ECDSA codificado em DER ou 3 para ECDSA P1363 r || s |
| SignatureReserveBytes | Limite superior esperado para a assinatura em bruto ou 0 para o obter a partir da chave pública do certificado |
Valores devolvidos
| 1 | A configuração da identidade externa foi anexada |
|---|---|
| 0 | O identificador do processo, o certificado, o algoritmo ou o tamanho da reserva era inválido |
Observações
Atribua OnExternalDigestSign, chame DLSetExternalDigestSignCallback ou forneça um objeto de chamada de retorno ActiveX com SetExternalDigestSignCallback antes de terminar o processo de assinatura
A chamada de retorno não é invocada durante o dimensionamento do marcador de posição /Contents e é invocada exatamente uma vez para a assinatura final
Os bytes da assinatura devolvidos são verificados com CertificateDER antes de o PDF ser aceite
Quando o processo ainda utiliza a predefinição legada adbe.pkcs7.sha1, este método seleciona automaticamente adbe.pkcs7.detached
Consulte também
OnExternalDigestSign, SetExternalDigestSignCallback, SetSignProcessContentsEstimate, SetSignProcessExternalDigestSignerFromFile