Brainpool ECDSA-signaturer
HotPDF skapar och verifierar fristående CMS-signaturer med brainpoolP256r1, brainpoolP384r1- och brainpoolP512r1-certifikat genom befintliga ECDSA-signaturleverantörs- och inlästa signaturpipor
Tillåtna digestkombinationer
| Kurva | Tillåtna digestar |
|---|---|
brainpoolP256r1 | SHA-256, SHA-384, SHA-512, SHA3-256, SHA3-384, SHA3-512 |
brainpoolP384r1 | SHA-384, SHA-512, SHA3-384, SHA3-512 |
brainpoolP512r1 | SHA-512, SHA3-512 |
HPDFCMSBuildSignedDataEx, HPDFCMSBuildSignedDataWithProvider, arbetsflöden med externa signerare, strömsignering och konstruktion med flera signerare validerar denna matris innan en signeringscallback eller leverantör anropas
Verifiering rapporterar en digestalgoritm-mismatch när signerarens digest, digest-specifika ECDSA-signaturidentifierare eller Brainpool-kurvpolicyn väljer en inkompatibel kombination
Strikt certifikat- och signaturkodning
Signerarcertifikatet måste koda id-ecPublicKey med exakt en erkänd ECParameters.namedCurve-objektidentifierare i SubjectPublicKeyInfo
Explicita eller implicita kurvparametrar, efterföljande algoritmparametrar, okända kurvor och ECDSA-signatur-AlgorithmIdentifier-parametrar avvisas i stället för att normaliseras
CMS-signaturvärden använder kanonisk DER-ECDSA-Sig-Value-kodning, inklusive minimalt kodade positiva r- och s-heltal
Windows kryptografisk leverantör
Lokal verifiering importerar varje Brainpool-publik punkt genom Windows CNG:s allmänna ECDSA-leverantör med en oföränderlig ECCCurveName-egenskap
Om operativsystemet inte exponerar den begärda namngivna kurvan returnerar HotPDF ett distinkt resultat för stöd saknas eller leverantör otillgänglig och ersätter inte med en annan kurva
Se moderna signaturleverantörer, SHA3-PDF-signaturer och tidsstämplar samt CMS-digestalgoritmkonsistens för de omgivande producent- och verifieringskontrakten