PLValidateEd25519Identity

密码学、数字签名

描述

校验 Ed25519 私钥是否属于某张证书,并提取 32 字节的签名种子

证书必须携带 Ed25519 公钥,私钥必须是嵌入秘密与该公钥匹配的 PKCS#8 形式

语法

Delphi

Function PLValidateEd25519Identity(Const CertificateDER, PrivateKeyDER: AnsiString;
  Out Seed: AnsiString): Boolean;

参数

CertificateDER持有 Ed25519 公钥的 DER 编码证书
PrivateKeyDERDER 编码的 PKCS#8 私钥
Seed接收从公钥标量半段导出的 32 字节种子;失败时为空

返回值

False两者不匹配、不是 Ed25519,或编码残缺
TrueSeed 持有 32 字节,可供 Ed25519Sign 使用

备注

这是 SetSignProcessEd25519Identity 背后的身份闸门;通过校验意味着签名进程无需 CNG 就能推导出与证书持有者相同的签名

另请参阅

SetSignProcessEd25519Identity, Ed25519Sign, Ed25519PublicKeyFromSeed, PLBuildModernDetachedCMS