Brainpool ECDSA-handtekeningen

HotPDF maakt en verifieert losgekoppelde CMS-handtekeningen met brainpoolP256r1-, brainpoolP384r1- en brainpoolP512r1-certificaten via de bestaande ECDSA-ondertekenaarprovider- en geladen-handtekeningpijplijnen

Toegestane digestcombinaties

CurveToegestane digests
brainpoolP256r1SHA-256, SHA-384, SHA-512, SHA3-256, SHA3-384, SHA3-512
brainpoolP384r1SHA-384, SHA-512, SHA3-384, SHA3-512
brainpoolP512r1SHA-512, SHA3-512

HPDFCMSBuildSignedDataEx, HPDFCMSBuildSignedDataWithProvider, externe-ondertekenaarwerkstromen, streamondertekening en constructie met meerdere ondertekenaars valideren deze matrix voordat een ondertekenings-callback of -provider wordt verzonden

Verificatie meldt een digestalgoritme-mismatch wanneer het ondertekenaar-digest, de digest-specifieke ECDSA-handtekening-id of het Brainpool-curvebeleid een onverenigbare combinatie selecteert

Strikte certificaat- en handtekeningcodering

Het ondertekenaarscertificaat moet id-ecPublicKey coderen met exact één herkende ECParameters.namedCurve-objectidentificator in SubjectPublicKeyInfo

Expliciete of impliciete curveparameters, volgparameters van het algoritme, onbekende curves en ECDSA-handtekening-AlgorithmIdentifier-parameters worden afgewezen in plaats van genormaliseerd

CMS-handtekeningwaarden gebruiken canonieke DER-ECDSA-Sig-Value-codering, inclusief minimaal gecodeerde positieve r- en s-integers

Windows cryptografische provider

Lokale verificatie importeert elk Brainpool-publiek punt via de generieke Windows-CNG-ECDSA-provider met een onveranderlijke ECCCurveName-eigenschap

Als het besturingssysteem de gevraagde benoemde curve niet levert, retourneert HotPDF een afzonderlijk niet-ondersteund of provider-niet-beschikbaar-resultaat en gebruikt geen vervangende curve

Zie moderne ondertekenaarproviders, SHA3-PDF-handtekeningen en tijdstempels en CMS-digestalgoritme-consistentie voor de omringende producer- en verificatorcontracten