API-Funktionalität der digitalen XML-Signatur

CryptXML bietet einen niedrigen Satz von APIs, mit denen Anwendungen umschläge, Abschrägung und getrennte Signaturen erstellen und überprüfen können. Sie können CryptXML verwenden, um inhalte zu erstellen und zu überprüfen, die in Signaturobjektelementen gespeichert sind, einschließlich Manifesten. Ein öffentlicher/privater, freigegebener Schlüssel oder ein X.509- Zertifikat oder Zertifikatkette kann zum Signieren und Überprüfen der XML-digitalen Signaturverwendet werden.

Anwendungen, die CryptXML verwenden, um externe Verweise (Verweise, die auf ein externes Dokument oder eine Datei außerhalb des Dokumentkontexts abzielen) zu überprüfen, müssen die externen URIs auflösen und die zu digestden Daten abrufen.

Informationen zu den kryptografischen Algorithmen, die von CryptXML unterstützt werden, finden Sie unter XML Digital Signature Cryptographic Algorithms.

CryptXML bietet Unterstützung für die Kanonisierungsalgorithmen mit den folgenden Bezeichnern.

Konstante URI-Wert
wszURI_CANONICALIZATION_C14N
"https://www.w3.org/TR/2001/REC-xml-c14n-20010315"
wszURI_CANONICALIZATION_C14NC
"https://www.w3.org/TR/2001/REC-xml-c14n-20010315#WithComments"
wszURI_CANONICALIZATION_EXSLUSIVE_C14N
"https://www.w3.org/2001/10/xml-exc-c14n#"
wszURI_CANONICALIZATION_EXSLUSIVE_C14NC
"https://www.w3.org/2001/10/xml-exc-c14n#WithComments"

 

CryptXML bietet Unterstützung für die Umschlagsignaturtransformation.

Konstante URI-Wert
wszURI_XMLNS_TRANSFORM_ENVELOPED
"https://www.w3.org/2000/09/xmldsig#enveloped-signature"

 

Standardmäßig unterstützt CryptXML keine XPath- oder XSLT-Transformationen. Bei Bedarf können Anwendungen diese Transformationen über CryptXML implementieren.