SetSignProcessDigestAlgorithm
Безпека та підписи
Опис
Обирає алгоритм дайджеста повідомлення для підписання. ETSI EN 319 142-1 v1.2.1 clause 6.2.1 забороняє MD5 і відсилає до ETSI TS 119 312 щодо рекомендованих криптографічних наборів; SHA-256 чи сильніший — сучасний мінімум
Algorithm codes:
| 0 | Авто. SHA-1 використовується лише для застарілого SubFilter adbe.pkcs7.sha1, щоб зберегти історичні байти; кожен інший SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, власний) типово застосовує SHA-256 |
|---|---|
| 1 | SHA-1 (застарілий; використовуйте лише для сумісності із застарілими валідаторами) |
| 2 | SHA-256 (рекомендований типовий для PAdES-B-B і від'єднаних підписів CMS) |
| 3 | SHA-384. |
| 4 | SHA-512. |
| 5 | SHA3-256. |
| 6 | SHA3-384. |
| 7 | SHA3-512. |
Обраний алгоритм відображається в OID SignerInfo.digestAlgorithm всередині корисного навантаження PKCS#7 / CMS, що потрапляє в /Contents: 2.16.840.1.101.3.4.2.1 для SHA-256, 2.16.840.1.101.3.4.2.2 для SHA-384, 2.16.840.1.101.3.4.2.3 для SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 для SHA3-256, 2.16.840.1.101.3.4.2.9 для SHA3-384, 2.16.840.1.101.3.4.2.10 для SHA3-512 чи 1.3.14.3.2.26 для SHA-1 (застарілий)
Синтаксис
Delphi
Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;
Параметри
| SignProcessID | Значення, яке повертає одна з функцій NewSignProcessFrom* |
|---|---|
| DigestAlgorithm | Код алгоритму 0..7, як документовано вище. Для будь-якого іншого значення повертає 0 |
Повернуті значення
1 в разі успіху, 0, якщо id процесу недійсний чи код алгоритму поза діапазоном