Brainpool ECDSA-handtekeningen
HotPDF maakt en verifieert losgekoppelde CMS-handtekeningen met brainpoolP256r1-, brainpoolP384r1- en brainpoolP512r1-certificaten via de bestaande ECDSA-ondertekenaarprovider- en geladen-handtekeningpijplijnen
Toegestane digestcombinaties
| Curve | Toegestane digests |
|---|---|
brainpoolP256r1 | SHA-256, SHA-384, SHA-512, SHA3-256, SHA3-384, SHA3-512 |
brainpoolP384r1 | SHA-384, SHA-512, SHA3-384, SHA3-512 |
brainpoolP512r1 | SHA-512, SHA3-512 |
HPDFCMSBuildSignedDataEx, HPDFCMSBuildSignedDataWithProvider, externe-ondertekenaarwerkstromen, streamondertekening en constructie met meerdere ondertekenaars valideren deze matrix voordat een ondertekenings-callback of -provider wordt verzonden
Verificatie meldt een digestalgoritme-mismatch wanneer het ondertekenaar-digest, de digest-specifieke ECDSA-handtekening-id of het Brainpool-curvebeleid een onverenigbare combinatie selecteert
Strikte certificaat- en handtekeningcodering
Het ondertekenaarscertificaat moet id-ecPublicKey coderen met exact één herkende ECParameters.namedCurve-objectidentificator in SubjectPublicKeyInfo
Expliciete of impliciete curveparameters, volgparameters van het algoritme, onbekende curves en ECDSA-handtekening-AlgorithmIdentifier-parameters worden afgewezen in plaats van genormaliseerd
CMS-handtekeningwaarden gebruiken canonieke DER-ECDSA-Sig-Value-codering, inclusief minimaal gecodeerde positieve r- en s-integers
Windows cryptografische provider
Lokale verificatie importeert elk Brainpool-publiek punt via de generieke Windows-CNG-ECDSA-provider met een onveranderlijke ECCCurveName-eigenschap
Als het besturingssysteem de gevraagde benoemde curve niet levert, retourneert HotPDF een afzonderlijk niet-ondersteund of provider-niet-beschikbaar-resultaat en gebruikt geen vervangende curve
Zie moderne ondertekenaarproviders, SHA3-PDF-handtekeningen en tijdstempels en CMS-digestalgoritme-consistentie voor de omringende producer- en verificatorcontracten