SetSignProcessDigestAlgorithm

Безпека та підписи

Опис

Обирає алгоритм дайджеста повідомлення для підписання. ETSI EN 319 142-1 v1.2.1 clause 6.2.1 забороняє MD5 і відсилає до ETSI TS 119 312 щодо рекомендованих криптографічних наборів; SHA-256 чи сильніший — сучасний мінімум

Algorithm codes:

0Авто. SHA-1 використовується лише для застарілого SubFilter adbe.pkcs7.sha1, щоб зберегти історичні байти; кожен інший SubFilter (adbe.pkcs7.detached, ETSI.CAdES.detached, власний) типово застосовує SHA-256
1SHA-1 (застарілий; використовуйте лише для сумісності із застарілими валідаторами)
2SHA-256 (рекомендований типовий для PAdES-B-B і від'єднаних підписів CMS)
3SHA-384.
4SHA-512.
5SHA3-256.
6SHA3-384.
7SHA3-512.

Обраний алгоритм відображається в OID SignerInfo.digestAlgorithm всередині корисного навантаження PKCS#7 / CMS, що потрапляє в /Contents: 2.16.840.1.101.3.4.2.1 для SHA-256, 2.16.840.1.101.3.4.2.2 для SHA-384, 2.16.840.1.101.3.4.2.3 для SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 для SHA3-256, 2.16.840.1.101.3.4.2.9 для SHA3-384, 2.16.840.1.101.3.4.2.10 для SHA3-512 чи 1.3.14.3.2.26 для SHA-1 (застарілий)

Синтаксис

Delphi

Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;

Параметри

SignProcessIDЗначення, яке повертає одна з функцій NewSignProcessFrom*
DigestAlgorithmКод алгоритму 0..7, як документовано вище. Для будь-якого іншого значення повертає 0

Повернуті значення

1 в разі успіху, 0, якщо id процесу недійсний чи код алгоритму поза діапазоном