SetPAdESSignatureTimeStampToken
Security and Signatures
Popis
Zvaliduje TimeStampToken RFC 3161 v kódování DER a vstříkne ho jako nepodepsaný atribut id-aa-signatureTimeStampToken na vybraný CMS SignerInfo
Metoda ověří podpis tokenu, vyžaduje, aby jediné kritické rozšířené použití klíče bylo timeStamping, zkontroluje zakódovaný název TSA, je-li přítomný, a porovná message imprint tokenu s nakonfigurovaným digestem signatureValue signera
Existující atributy časového razítka podpisu na vybraném signerovi se nahradí, nesouvisející nepodepsané atributy zůstanou a znovu sestavená sada atributů se seřadí podle DER
Syntaxe
Delphi
Function TPDFlib.SetPAdESSignatureTimeStampToken(STSProcessID: Integer;
Const TimeStampTokenDER: AnsiString; SignerIndex: Integer= 0): Integer;
Parametry
| STSProcessID | Hodnota vrácená některou funkcí NewPAdESSignatureTimeStampProcessFrom* |
|---|---|
| TimeStampTokenDER | Kompletní TimeStampToken RFC 3161 v kódování DER vrácený TSA |
| SignerIndex | Index CMS signera indexovaný od nuly, defaultně první signer |
Returns
| 0 | Identifikátor procesu je neplatný |
|---|---|
| 1 | Token se zvalidoval a vstříkl |
| 11 | Token, CMS, vybraný signer, omezení TSA, nebo message imprint je neplatný |
| Other | Zdrojové PDF nebo vybraný podpis se nepodařilo připravit, jak uvádí GetPAdESSignatureTimeStampProcessResult |
Workflow
- Reserve enough signature contents space with
SetSignProcessReserveContentsBytesbefore creating the original signature - Create a timestamp process and select the signature field and digest algorithm
- Zavolejte
GetPAdESSignatureValueHashHexa odešlete tento otisk zprávy do TSA - Pass the returned TimeStampToken to this method
- Dokončete metodou
EndPAdESSignatureTimeStampProcessTo*
Knihovna zvaliduje a přepíše CMS, ale požadavek HTTP na TSA neprovede
Viz také
GetPAdESSignatureValueHashHex, SetPAdESSignatureTimeStampDigestAlgorithm, SetSignProcessReserveContentsBytes, TPDFlibSignatureVerifier