SetSignProcessDigestAlgorithm
Bảo mật và chữ ký
Mô tả
Chọn thuật toán message-digest dùng khi ký. ETSI EN 319 142-1 v1.2.1 clause 6.2.1 cấm MD5 và chuyển sang ETSI TS 119 312 cho các bộ mã hóa được khuyến nghị; SHA-256 trở lên là mức tối thiểu hiện đại
Algorithm codes:
| 0 | Tự động. SHA-1 chỉ dùng cho SubFilter kiểu cũ adbe.pkcs7.sha1 để giữ nguyên byte lịch sử; mọi SubFilter khác (adbe.pkcs7.detached, ETSI.CAdES.detached, tùy chỉnh) mặc định là SHA-256 |
|---|---|
| 1 | SHA-1 (đã lỗi thời; chỉ dùng để tương thích với các validator kiểu cũ) |
| 2 | SHA-256 (mặc định khuyến nghị cho chữ ký PAdES-B-B và CMS detached). |
| 3 | SHA-384. |
| 4 | SHA-512. |
| 5 | SHA3-256. |
| 6 | SHA3-384. |
| 7 | SHA3-512. |
Thuật toán đã chọn phản ánh trong OID SignerInfo.digestAlgorithm bên trong payload PKCS#7 / CMS đưa vào /Contents: 2.16.840.1.101.3.4.2.1 cho SHA-256, 2.16.840.1.101.3.4.2.2 cho SHA-384, 2.16.840.1.101.3.4.2.3 cho SHA-512 (RFC 5754), 2.16.840.1.101.3.4.2.8 cho SHA3-256, 2.16.840.1.101.3.4.2.9 cho SHA3-384, 2.16.840.1.101.3.4.2.10 cho SHA3-512, hay 1.3.14.3.2.26 cho SHA-1 (kiểu cũ)
Cú pháp
Delphi
Function TPDFlib.SetSignProcessDigestAlgorithm(SignProcessID, DigestAlgorithm: Integer): Integer;
Tham số
| SignProcessID | Giá trị do một trong các hàm NewSignProcessFrom* trả về |
|---|---|
| DigestAlgorithm | Mã thuật toán 0..7 như đã tài liệu hóa ở trên. Trả về 0 với mọi giá trị khác |
Giá trị trả về
1 khi thành công, 0 nếu process id không hợp lệ hoặc mã thuật toán ngoài khoảng hợp lệ