SetSignProcessDigestAlgorithm
Securitate și semnături
Descriere
Selectează algoritmul de message-digest folosit la semnare. ETSI EN 319 142-1 v1.2.1 clauza 6.2.1 interzice MD5 și amână la ETSI TS 119 312 pentru suitele criptografice recomandate; SHA-256 sau mai puternic este minimul modern
Algorithm codes:
| 0 | Auto. SHA-1 este folosit doar pentru SubFilter-ul legacy adbe.pkcs7.sha1, pentru a păstra octeții istorici; orice alt SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, custom) are implicit SHA-256 |
|---|---|
| 1 | SHA-1 (perimat; folosiți-l doar pentru compatibilitate cu validatoarele legacy) |
| 2 | SHA-256 (implicit recomandat pentru PAdES-B-B și semnăturile detașate CMS) |
| 3 | SHA-384. |
| 4 | SHA-512. |
| 5 | SHA3-256. |
| 6 | SHA3-384. |
| 7 | SHA3-512. |
Algoritmul ales se reflectă în OID-ul SignerInfo.digestAlgorithm din interiorul payload-ului PKCS#7 / CMS care ajunge în /Contents: 2.16.840.1.101.3.4.2.1 pentru SHA-256, 2.16.840.1.101.3.4.2.2 pentru SHA-384, 2.16.840.1.101.3.4.2.3 pentru SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 pentru SHA3-256, 2.16.840.1.101.3.4.2.9 pentru SHA3-384, 2.16.840.1.101.3.4.2.10 pentru SHA3-512, sau 1.3.14.3.2.26 pentru SHA-1 (legacy)
Sintaxă
Delphi
Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;
Parametri
| SignProcessID | Valoare returnată de una dintre funcțiile NewSignProcessFrom* |
|---|---|
| DigestAlgorithm | Cod de algoritm de la 0 la 7, după cum este documentat mai sus. Returnează 0 pentru orice altă valoare |
Valori returnate
1 în caz de succes, 0 dacă id-ul procesului este invalid sau codul algoritmului este în afara intervalului