PLValidateEd25519Identity

Криптография, цифровые подписи

Описание

Проверяет, что приватный ключ Ed25519 принадлежит сертификату, и извлекает 32-байтовую затравку для подписи

Сертификат должен нести открытый ключ Ed25519, а приватный ключ — быть в форме PKCS#8, чей встроенный секрет совпадает с этим открытым ключом

Синтаксис

Delphi

Function PLValidateEd25519Identity(Const CertificateDER, PrivateKeyDER: AnsiString;
  Out Seed: AnsiString): Boolean;

Параметры

CertificateDERDER-кодированный сертификат с открытым ключом Ed25519
PrivateKeyDERDER-кодированный приватный ключ PKCS#8
SeedПринимает 32-байтовую затравку, выведенную из скалярной половины открытого ключа; при сбое пусто

Возвращаемые значения

FalseПара не совпадает, не Ed25519 или кодировки повреждены
TrueSeed содержит 32 байта, пригодные для Ed25519Sign

Примечания

Это вентиль идентичности позади SetSignProcessEd25519Identity; пройденная проверка означает, что процесс подписи выведет ту же подпись, что и владелец сертификата, без CNG

См. также

SetSignProcessEd25519Identity, Ed25519Sign, Ed25519PublicKeyFromSeed, PLBuildModernDetachedCMS