SetPAdESSignatureTimeStampToken

Security and Signatures

Popis

Zvaliduje TimeStampToken RFC 3161 v kódování DER a vstříkne ho jako nepodepsaný atribut id-aa-signatureTimeStampToken na vybraný CMS SignerInfo

Metoda ověří podpis tokenu, vyžaduje, aby jediné kritické rozšířené použití klíče bylo timeStamping, zkontroluje zakódovaný název TSA, je-li přítomný, a porovná message imprint tokenu s nakonfigurovaným digestem signatureValue signera

Existující atributy časového razítka podpisu na vybraném signerovi se nahradí, nesouvisející nepodepsané atributy zůstanou a znovu sestavená sada atributů se seřadí podle DER

Syntaxe

Delphi

Function TPDFlib.SetPAdESSignatureTimeStampToken(STSProcessID: Integer;
  Const TimeStampTokenDER: AnsiString; SignerIndex: Integer= 0): Integer;

Parametry

STSProcessIDHodnota vrácená některou funkcí NewPAdESSignatureTimeStampProcessFrom*
TimeStampTokenDERKompletní TimeStampToken RFC 3161 v kódování DER vrácený TSA
SignerIndexIndex CMS signera indexovaný od nuly, defaultně první signer

Returns

0Identifikátor procesu je neplatný
1Token se zvalidoval a vstříkl
11Token, CMS, vybraný signer, omezení TSA, nebo message imprint je neplatný
OtherZdrojové PDF nebo vybraný podpis se nepodařilo připravit, jak uvádí GetPAdESSignatureTimeStampProcessResult

Workflow

  1. Reserve enough signature contents space with SetSignProcessReserveContentsBytes before creating the original signature
  2. Create a timestamp process and select the signature field and digest algorithm
  3. Zavolejte GetPAdESSignatureValueHashHex a odešlete tento otisk zprávy do TSA
  4. Pass the returned TimeStampToken to this method
  5. Dokončete metodou EndPAdESSignatureTimeStampProcessTo*

Knihovna zvaliduje a přepíše CMS, ale požadavek HTTP na TSA neprovede

Viz také

GetPAdESSignatureValueHashHex, SetPAdESSignatureTimeStampDigestAlgorithm, SetSignProcessReserveContentsBytes, TPDFlibSignatureVerifier