SetSignProcessDigestAlgorithm
Varnost in podpisi
Opis
Izbere algoritem povzetka sporočila, uporabljen med podpisovanjem. ETSI EN 319 142-1 v1.2.1, klavzula 6.2.1, prepoveduje MD5 in se za priporočene kriptografske sklope sklicuje na ETSI TS 119 312; SHA-256 ali močnejši je sodoben minimum
Kode algoritmov:
| 0 | Samodejno. SHA-1 se uporabi le za podedovani SubFilter adbe.pkcs7.sha1, da ohrani zgodovinske bajte; vsak drug SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, po meri) je privzeto SHA-256 |
|---|---|
| 1 | SHA-1 (opuščeno; uporabite le za združljivost s podedovanimi validatorji) |
| 2 | SHA-256 (priporočena privzeta vrednost za podpise PAdES-B-B in CMS detached) |
| 3 | SHA-384 |
| 4 | SHA-512 |
| 5 | SHA3-256 |
| 6 | SHA3-384 |
| 7 | SHA3-512 |
Izbrani algoritem se odraža v OID SignerInfo.digestAlgorithm znotraj tovorja PKCS#7 / CMS, ki gre v /Contents: 2.16.840.1.101.3.4.2.1 za SHA-256, 2.16.840.1.101.3.4.2.2 za SHA-384, 2.16.840.1.101.3.4.2.3 za SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 za SHA3-256, 2.16.840.1.101.3.4.2.9 za SHA3-384, 2.16.840.1.101.3.4.2.10 za SHA3-512 ali 1.3.14.3.2.26 za SHA-1 (podedovani)
Sintaksa
Delphi
Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;
Parametri
| SignProcessID | Vrednost, ki jo vrne ena od funkcij NewSignProcessFrom* |
|---|---|
| DigestAlgorithm | Koda algoritma 0..7, kot je dokumentirano zgoraj. Za katero koli drugo vrednost vrne 0 |
Vrnjene vrednosti
1 ob uspehu, 0 kadar je id procesa neveljaven ali koda algoritma izven razpona