SetSignProcessDigestAlgorithm
Безопасность и подписи
Описание
Выбирает алгоритм хеширования при подписании. ETSI EN 319 142-1 v1.2.1 clause 6.2.1 запрещает MD5 и отсылает к ETSI TS 119 312 за рекомендуемыми наборами; современный минимум — SHA-256 и сильнее
Algorithm codes:
| 0 | Авто. SHA-1 используется только для унаследованного SubFilter adbe.pkcs7.sha1, чтобы сохранить исторические байты; все остальные SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, пользовательские) по умолчанию дают SHA-256 |
|---|---|
| 1 | SHA-1 (устарел; используйте только для совместимости со старыми валидаторами) |
| 2 | SHA-256 (рекомендуемое значение по умолчанию для PAdES-B-B и отсоединенных подписей CMS) |
| 3 | SHA-384. |
| 4 | SHA-512. |
| 5 | SHA3-256. |
| 6 | SHA3-384. |
| 7 | SHA3-512. |
The chosen algorithm is reflected in the SignerInfo.digestAlgorithm OID inside the PKCS#7 / CMS payload that goes into /Contents: 2.16.840.1.101.3.4.2.1 for SHA-256, 2.16.840.1.101.3.4.2.2 for SHA-384, 2.16.840.1.101.3.4.2.3 for SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 for SHA3-256, 2.16.840.1.101.3.4.2.9 for SHA3-384, 2.16.840.1.101.3.4.2.10 for SHA3-512, or 1.3.14.3.2.26 for SHA-1 (legacy).
Синтаксис
Delphi
Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;
Параметры
| SignProcessID | Значение, возвращаемое одной из функций NewSignProcessFrom* |
|---|---|
| DigestAlgorithm | Код алгоритма 0..7, как документировано выше. Для любого другого значения возвращает 0 |
Возвращаемые значения
1 при успехе, 0 если идентификатор процесса некорректен или код алгоритма вне диапазона