Brainpool ECDSA 簽章
HotPDF 透過既有的 ECDSA 簽署提供者與已載入簽章管線,以 brainpoolP256r1、brainpoolP384r1 與 brainpoolP512r1 憑證建立並驗證分離式 CMS 簽章
允許的摘要組合
| 曲線 | 允許的摘要 |
|---|---|
brainpoolP256r1 | SHA-256、SHA-384、SHA-512、SHA3-256、SHA3-384、SHA3-512 |
brainpoolP384r1 | SHA-384、SHA-512、SHA3-384、SHA3-512 |
brainpoolP512r1 | SHA-512、SHA3-512 |
HPDFCMSBuildSignedDataEx、HPDFCMSBuildSignedDataWithProvider、外部簽署器工作流程、串流簽章與多重簽署器建構都會在派發簽章回呼或提供者之前驗證這張對照表
當簽署器摘要、摘要專屬的 ECDSA 簽章識別碼或 Brainpool 曲線原則選出不相容的組合時,驗證會回報摘要演算法不一致
嚴格的憑證與簽章編碼
簽署器憑證必須在 SubjectPublicKeyInfo 中以 id-ecPublicKey 編碼,而且只帶一個可識別的 ECParameters.namedCurve 物件識別碼
明確或隱含的曲線參數、尾隨的演算法參數、未知曲線,以及 ECDSA 簽章的 AlgorithmIdentifier 參數都會被拒絕,而不是被默默正規化
CMS 簽章值採用標準 DER ECDSA-Sig-Value 編碼,包括最小編碼的正整數 r 與 s
Windows 密碼學提供者
本機驗證會透過帶有不可變 ECCCurveName 屬性的 Windows CNG 通用 ECDSA 提供者匯入每個 Brainpool 公開點
如果作業系統沒有提供所要求的命名曲線,HotPDF 會回傳一個明確的不支援或提供者不可用結果,不會改用其他曲線
週邊的產生端與驗證端契約請參閱現代簽章提供者、SHA3 PDF 簽章與時間戳記以及CMS 摘要演算法一致性