SetSignProcessDigestAlgorithm
Bezbednost i potpisi
Opis
Bira algoritam message-digest korišćen tokom potpisivanja. ETSI EN 319 142-1 v1.2.1 klauzula 6.2.1 zabranjuje MD5 i upućuje na ETSI TS 119 312 za preporučene kriptografske skupove; SHA-256 ili jači je savremeni minimum
Algorithm codes:
| 0 | Auto. SHA-1 se koristi samo za zastareli adbe.pkcs7.sha1 SubFilter da se sačuvaju istorijski bajtovi; svaki drugi SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, prilagođen) podrazumeva SHA-256 |
|---|---|
| 1 | SHA-1 (zastarelo; koristite samo radi kompatibilnosti sa zastarelim validatorima) |
| 2 | SHA-256 (preporučena podrazumevana vrednost za PAdES-B-B i CMS odvojene potpise) |
| 3 | SHA-384. |
| 4 | SHA-512. |
| 5 | SHA3-256. |
| 6 | SHA3-384. |
| 7 | SHA3-512. |
Izabrani algoritam ogleda se u SignerInfo.digestAlgorithm OID-u unutar PKCS#7 / CMS paketa koji ide u /Contents: 2.16.840.1.101.3.4.2.1 za SHA-256, 2.16.840.1.101.3.4.2.2 za SHA-384, 2.16.840.1.101.3.4.2.3 za SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 za SHA3-256, 2.16.840.1.101.3.4.2.9 za SHA3-384, 2.16.840.1.101.3.4.2.10 za SHA3-512, ili 1.3.14.3.2.26 za SHA-1 (zastarelo)
Sintaksa
Delphi
Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;
Parametri
| SignProcessID | Vrednost koju vraća jedna od funkcija NewSignProcessFrom* |
|---|---|
| DigestAlgorithm | Kod algoritma 0..7 kao dokumentovano gore. Vraća 0 za svaku drugu vrednost |
Povratne vrednosti
1 pri uspehu, 0 ako je ID procesa neispravan ili je kod algoritma van opsega