Signatures et horodatages PDF SHA3

HotPDF applique une politique de condensat unique sur le CMS détaché, les attributs signés, les identifiants de signature RSA ou ECDSA, les empreintes de messages RFC 3161, les horodatages de signature, les horodatages de document, les dictionnaires Seed Value et la vérification de signature chargée

Sélection du condensat

THPDFCMSDigestAlgorithm fournit cmsdaSHA256, cmsdaSHA384, cmsdaSHA512, cmsdaSHA3_256, cmsdaSHA3_384 et cmsdaSHA3_512

Options := HPDFCMSDefaultOptions(palBaseline_B_T);
Options.DigestAlgorithm := cmsdaSHA3_384;
Options.SignatureScheme := cmsRSAPSS;
Options.PSSSaltLength := 48;

HPDFCMSBuildSignedDataEx, les fonctions de signature de flux, les signataires externes et les fournisseurs de signature consomment tous le condensat sélectionné sans repli SHA-256

RSA PKCS#1 v1.5 utilise le DigestInfo spécifique au condensat, RSA-PSS utilise des paramètres de hachage et de MGF1 correspondants, et cmsECDSA émet l'OID de signature ECDSA combiné pour le condensat sélectionné

Politique d'horodatage

GetContentTimeStamp reçoit le condensat de document sélectionné et GetSignatureTimeStamp reçoit le condensat sélectionné de la valeur de signature CMS

Les jetons RFC 3161 renvoyés sont rejetés à moins que l'OID d'empreinte de message et les octets ne correspondent à la politique de condensat sélectionnée

La surcharge THotPDF.RenewPAdESLTATimestamp avec un paramètre DigestAlgorithm applique la même politique au renouvellement d'horodatage d'archive, tandis que la surcharge de compatibilité reste en SHA-256

Déclaration PDF et Seed Values

L'utilisation de SHA3-256, SHA3-384 ou SHA3-512 dans THPDFPage.AttachPAdESSeedValue déclare automatiquement l'extension développeur ISO 32001 PDF 2.0

L'entrée du catalogue utilise /Extensions /ISO_ avec /BaseVersion /2.0, /ExtensionLevel 32001, /ExtensionRevision (:2022) et /Type /DeveloperExtensions

Exigences du fournisseur

THPDFPKCS11SignatureProvider mappe les demandes SHA3 vers les identifiants de hachage et de MGF PKCS#11 correspondants et convertit les signatures ECDSA brutes au format DER CMS

THPDFWindowsKeyStorageSignatureProvider transmet l'algorithme SHA3 sélectionné à CNG et convertit également les signatures ECDSA brutes au format DER CMS

SignPDFWithSystemCertificate applique la même politique CNG aux clés du magasin de certificats Windows, tandis que les clés CryptoAPI héritées rejettent explicitement SHA3

Un jeton, un fournisseur de stockage de clés ou une version de Windows qui n'implémente pas l'algorithme SHA3 demandé renvoie un statut explicite de non prise en charge

Performances de streaming

Les plages d'octets PDF sont hachées par blocs bornés et la signature SHA3 peut partager le même balayage de plages avec la génération du MAC PDF, y compris la réutilisation directe du condensat lorsque les deux politiques sélectionnent le même algorithme