SetSignProcessContentsEstimate
Сигурност и подписи
Описание
Конфигурира размерите на материала и защитния запас, използвани за оценяване на капацитета на подписа /Contents
Оценителят съчетава базовия размер на CMS с изискванията за веригата от сертификати, отмяната и времевия печат, преди да бъде записано полето за подпис
Синтаксис
Delphi
Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;
ActiveX
Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long
DLL
int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);
Параметри
| SignProcessID | Стойност, върната от функция NewSignProcessFrom* |
|---|---|
| CertificateChainBytes | Подайте -1, за да откриете оставащата верига сертификати от локалните кешове на Windows, 0, за да пропуснете допълнителния капацитет на веригата, или положителна стойност, за да предоставите очакван кодиран размер |
| CRLBytes | Общ брой очаквани DER байтове за планирани списъци за отмяна на сертификати |
| OCSPBytes | Общият очакван брой DER байтове за планираните OCSP отговори |
| TimeStampTokenBytes | Очакван DER размер на планиран маркер за времеви печат RFC 3161 |
| SafetyMarginPercent | Допълнителен процент от 0 до 100, приложен преди подравняването |
Върнати стойности
| 1 | Конфигурацията за оценка беше приета |
|---|---|
| 0 | Идентификаторът на процеса, размерът на материала, общият размер или процентът е невалиден |
Забележки
Нов процес за подписване по подразбиране използва откриване на кеширана верига, без планиран материал за отмяна или времеви печат и с 15-процентов запас за безопасност
Подписването с локален PFX използва измерен размер на CMS, докато подписването чрез системно хранилище, CNG, Ed25519 и външен хеш извежда максималния размер на подписа от публичния ключ на сертификата, без да извиква частен ключ или функция за обратно извикване
Откриването на веригата от сертификати използва само кеша и никога не извършва мрежово извличане
Резултатът се подравнява до 256 байта и се ограничава до 64 MiB, а SetSignProcessReserveContentsBytes остава допълнителен ръчен резерв
Вижте също
GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken