SetSignProcessDigestAlgorithm

Securitate și semnături

Descriere

Selectează algoritmul de message-digest folosit la semnare. ETSI EN 319 142-1 v1.2.1 clauza 6.2.1 interzice MD5 și amână la ETSI TS 119 312 pentru suitele criptografice recomandate; SHA-256 sau mai puternic este minimul modern

Algorithm codes:

0Auto. SHA-1 este folosit doar pentru SubFilter-ul legacy adbe.pkcs7.sha1, pentru a păstra octeții istorici; orice alt SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, custom) are implicit SHA-256
1SHA-1 (perimat; folosiți-l doar pentru compatibilitate cu validatoarele legacy)
2SHA-256 (implicit recomandat pentru PAdES-B-B și semnăturile detașate CMS)
3SHA-384.
4SHA-512.
5SHA3-256.
6SHA3-384.
7SHA3-512.

Algoritmul ales se reflectă în OID-ul SignerInfo.digestAlgorithm din interiorul payload-ului PKCS#7 / CMS care ajunge în /Contents: 2.16.840.1.101.3.4.2.1 pentru SHA-256, 2.16.840.1.101.3.4.2.2 pentru SHA-384, 2.16.840.1.101.3.4.2.3 pentru SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 pentru SHA3-256, 2.16.840.1.101.3.4.2.9 pentru SHA3-384, 2.16.840.1.101.3.4.2.10 pentru SHA3-512, sau 1.3.14.3.2.26 pentru SHA-1 (legacy)

Sintaxă

Delphi

Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;

Parametri

SignProcessIDValoare returnată de una dintre funcțiile NewSignProcessFrom*
DigestAlgorithmCod de algoritm de la 0 la 7, după cum este documentat mai sus. Returnează 0 pentru orice altă valoare

Valori returnate

1 în caz de succes, 0 dacă id-ul procesului este invalid sau codul algoritmului este în afara intervalului