Brainpool ECDSA-signaturer

HotPDF skapar och verifierar fristående CMS-signaturer med brainpoolP256r1, brainpoolP384r1- och brainpoolP512r1-certifikat genom befintliga ECDSA-signaturleverantörs- och inlästa signaturpipor

Tillåtna digestkombinationer

KurvaTillåtna digestar
brainpoolP256r1SHA-256, SHA-384, SHA-512, SHA3-256, SHA3-384, SHA3-512
brainpoolP384r1SHA-384, SHA-512, SHA3-384, SHA3-512
brainpoolP512r1SHA-512, SHA3-512

HPDFCMSBuildSignedDataEx, HPDFCMSBuildSignedDataWithProvider, arbetsflöden med externa signerare, strömsignering och konstruktion med flera signerare validerar denna matris innan en signeringscallback eller leverantör anropas

Verifiering rapporterar en digestalgoritm-mismatch när signerarens digest, digest-specifika ECDSA-signaturidentifierare eller Brainpool-kurvpolicyn väljer en inkompatibel kombination

Strikt certifikat- och signaturkodning

Signerarcertifikatet måste koda id-ecPublicKey med exakt en erkänd ECParameters.namedCurve-objektidentifierare i SubjectPublicKeyInfo

Explicita eller implicita kurvparametrar, efterföljande algoritmparametrar, okända kurvor och ECDSA-signatur-AlgorithmIdentifier-parametrar avvisas i stället för att normaliseras

CMS-signaturvärden använder kanonisk DER-ECDSA-Sig-Value-kodning, inklusive minimalt kodade positiva r- och s-heltal

Windows kryptografisk leverantör

Lokal verifiering importerar varje Brainpool-publik punkt genom Windows CNG:s allmänna ECDSA-leverantör med en oföränderlig ECCCurveName-egenskap

Om operativsystemet inte exponerar den begärda namngivna kurvan returnerar HotPDF ett distinkt resultat för stöd saknas eller leverantör otillgänglig och ersätter inte med en annan kurva

Se moderna signaturleverantörer, SHA3-PDF-signaturer och tidsstämplar samt CMS-digestalgoritmkonsistens för de omgivande producent- och verifieringskontrakten