SetSignProcessDigestAlgorithm

Bezbednost i potpisi

Opis

Bira algoritam message-digest korišćen tokom potpisivanja. ETSI EN 319 142-1 v1.2.1 klauzula 6.2.1 zabranjuje MD5 i upućuje na ETSI TS 119 312 za preporučene kriptografske skupove; SHA-256 ili jači je savremeni minimum

Algorithm codes:

0Auto. SHA-1 se koristi samo za zastareli adbe.pkcs7.sha1 SubFilter da se sačuvaju istorijski bajtovi; svaki drugi SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, prilagođen) podrazumeva SHA-256
1SHA-1 (zastarelo; koristite samo radi kompatibilnosti sa zastarelim validatorima)
2SHA-256 (preporučena podrazumevana vrednost za PAdES-B-B i CMS odvojene potpise)
3SHA-384.
4SHA-512.
5SHA3-256.
6SHA3-384.
7SHA3-512.

Izabrani algoritam ogleda se u SignerInfo.digestAlgorithm OID-u unutar PKCS#7 / CMS paketa koji ide u /Contents: 2.16.840.1.101.3.4.2.1 za SHA-256, 2.16.840.1.101.3.4.2.2 za SHA-384, 2.16.840.1.101.3.4.2.3 za SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 za SHA3-256, 2.16.840.1.101.3.4.2.9 za SHA3-384, 2.16.840.1.101.3.4.2.10 za SHA3-512, ili 1.3.14.3.2.26 za SHA-1 (zastarelo)

Sintaksa

Delphi

Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;

Parametri

SignProcessIDVrednost koju vraća jedna od funkcija NewSignProcessFrom*
DigestAlgorithmKod algoritma 0..7 kao dokumentovano gore. Vraća 0 za svaku drugu vrednost

Povratne vrednosti

1 pri uspehu, 0 ako je ID procesa neispravan ili je kod algoritma van opsega