PLVerifyModernDetachedCMS

Kriptografi, dijital imzalar

Açıklama

Modern bir ayrık CMS'in imzalayanını özgün veri baytlarına karşı doğrular

Doğrulayıcı SignedData'yı ayrıştırır, imzalı niteliklerin mesaj özetini veriyle karşılaştırır, sonra ham imzayı imzalayan sertifikasının ortak anahtarıyla geçerli kılar: saf-Pascal Ed25519, eğri parametreleri üzerinden ECDSA veya CNG aracılığıyla RSA PKCS#1 ve PSS

Sözdizimi

Delphi

Function PLVerifyModernDetachedCMS(Const CMSBytes, Data: AnsiString;
  SignerIndex: Integer; Out SignerCount: Integer;
  Out NativeError: Cardinal): Integer;

Parametreler

CMSBytesDER kodlu ayrık CMS SignedData
Dataİmza anında özetlenen özgün kapsanan baytlar
SignerIndexDoğrulanacak sıfır tabanlı imzalayan
SignerCountCMS içinde bulunan imzalayan sayısını alır
NativeErrorKaba bir başarısızlık sınıfı alır: 13 bozuk girdi, 50 özet sorunu ya da başarısız ilkkelin CNG durumu

Dönüş değerleri

0CMS ayrıştırılır ama imza algoritması modern kümede olmadığından bu doğrulayıcı sorumlu değildir
1İmzalayan başarıyla doğrulandı
2Bir ayrıştırma, özet veya ilkkel adımı başarısız oldu; neden NativeError içindedir

Açıklamalar

Mesaj özeti karşılaştırması sabit süreli yapılır ve PSS parametreleri, RFC 4056'yı yansıtan biçimde SignerInfo ile aynı özeti adlandırmalıdır; 0 sonucu, çağırana veriyi bunun yerine platform doğrulayıcısına devretmesini söyler

Ayrıca bkz

PLBuildModernDetachedCMS, PLIsModernDetachedCMS, PLCertificateSubjectAndIssuer