PLVerifyModernDetachedCMS
Kriptografi, dijital imzalar
Açıklama
Modern bir ayrık CMS'in imzalayanını özgün veri baytlarına karşı doğrular
Doğrulayıcı SignedData'yı ayrıştırır, imzalı niteliklerin mesaj özetini veriyle karşılaştırır, sonra ham imzayı imzalayan sertifikasının ortak anahtarıyla geçerli kılar: saf-Pascal Ed25519, eğri parametreleri üzerinden ECDSA veya CNG aracılığıyla RSA PKCS#1 ve PSS
Sözdizimi
Delphi
Function PLVerifyModernDetachedCMS(Const CMSBytes, Data: AnsiString;
SignerIndex: Integer; Out SignerCount: Integer;
Out NativeError: Cardinal): Integer;Parametreler
| CMSBytes | DER kodlu ayrık CMS SignedData |
|---|---|
| Data | İmza anında özetlenen özgün kapsanan baytlar |
| SignerIndex | Doğrulanacak sıfır tabanlı imzalayan |
| SignerCount | CMS içinde bulunan imzalayan sayısını alır |
| NativeError | Kaba bir başarısızlık sınıfı alır: 13 bozuk girdi, 50 özet sorunu ya da başarısız ilkkelin CNG durumu |
Dönüş değerleri
| 0 | CMS ayrıştırılır ama imza algoritması modern kümede olmadığından bu doğrulayıcı sorumlu değildir |
|---|---|
| 1 | İmzalayan başarıyla doğrulandı |
| 2 | Bir ayrıştırma, özet veya ilkkel adımı başarısız oldu; neden NativeError içindedir |
Açıklamalar
Mesaj özeti karşılaştırması sabit süreli yapılır ve PSS parametreleri, RFC 4056'yı yansıtan biçimde SignerInfo ile aynı özeti adlandırmalıdır; 0 sonucu, çağırana veriyi bunun yerine platform doğrulayıcısına devretmesini söyler
Ayrıca bkz
PLBuildModernDetachedCMS, PLIsModernDetachedCMS, PLCertificateSubjectAndIssuer