Funzionalità DELL'API Firma digitale XML

CryptXML offre un set di API di basso livello che consentono alle applicazioni di creare e verificare firme in buste, incoerente e scollegate. È possibile usare CryptXML per creare e verificare il contenuto archiviato negli elementi dell'oggetto firma, inclusi i manifesti. È possibile usare una chiave pubblica/privata, condivisa o un certificato X.509 certificato o catena di certificati per firmare e verificare l'xml firma digitale.

Le applicazioni che usano CryptXML per verificare i riferimenti esterni (riferimenti destinati a un documento o un file esterno al contesto del documento) devono risolvere gli URI esterni e recuperare i dati da inserire.

Per informazioni sugli algoritmi di crittografia supportati da CryptXML, vedere algoritmi di crittografia della firma digitale XML.

CryptXML fornisce il supporto per gli algoritmi di canonizzazione con gli identificatori seguenti.

Costante Valore URI
wszURI_CANONICALIZATION_C14N
"https://www.w3.org/TR/2001/REC-xml-c14n-20010315"
wszURI_CANONICALIZATION_C14NC
"https://www.w3.org/TR/2001/REC-xml-c14n-20010315#WithComments"
wszURI_CANONICALIZATION_EXSLUSIVE_C14N
"https://www.w3.org/2001/10/xml-exc-c14n#"
wszURI_CANONICALIZATION_EXSLUSIVE_C14NC
"https://www.w3.org/2001/10/xml-exc-c14n#WithComments"

 

CryptXML fornisce il supporto per la trasformazione della firma in busta.

Costante Valore URI
wszURI_XMLNS_TRANSFORM_ENVELOPED
"https://www.w3.org/2000/09/xmldsig#enveloped-signature"

 

Per impostazione predefinita, CryptXML non supporta le trasformazioni XPath o XSLT. Se necessario, le applicazioni possono implementare queste trasformazioni su CryptXML.