PLValidateEd25519Identity
密码学、数字签名
描述
校验 Ed25519 私钥是否属于某张证书,并提取 32 字节的签名种子
证书必须携带 Ed25519 公钥,私钥必须是嵌入秘密与该公钥匹配的 PKCS#8 形式
语法
Delphi
Function PLValidateEd25519Identity(Const CertificateDER, PrivateKeyDER: AnsiString;
Out Seed: AnsiString): Boolean;参数
| CertificateDER | 持有 Ed25519 公钥的 DER 编码证书 |
|---|---|
| PrivateKeyDER | DER 编码的 PKCS#8 私钥 |
| Seed | 接收从公钥标量半段导出的 32 字节种子;失败时为空 |
返回值
| False | 两者不匹配、不是 Ed25519,或编码残缺 |
|---|---|
| True | Seed 持有 32 字节,可供 Ed25519Sign 使用 |
备注
这是 SetSignProcessEd25519Identity 背后的身份闸门;通过校验意味着签名进程无需 CNG 就能推导出与证书持有者相同的签名
另请参阅
SetSignProcessEd25519Identity, Ed25519Sign, Ed25519PublicKeyFromSeed, PLBuildModernDetachedCMS