SetSignProcessContentsEstimate

Zabezpečení a podpisy

Popis

Nakonfiguruje velikosti materiálu a bezpečnostní rezervu používané k odhadu kapacity /Contents podpisu

Estimátor kombinuje základní velikost CMS s požadavky řetězu certifikátů, odvolání a časového razítka, než se zapíše pole podpisu

Syntaxe

Delphi

Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;

ActiveX

Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long

DLL

int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);

Parametry

SignProcessIDHodnota vrácená funkcí NewSignProcessFrom*
CertificateChainBytesPředejte -1 k objevení zbývajícího řetězu certifikátů z lokálních cache Windows, 0 k vynechání dodatečné kapacity řetězu, nebo kladnou hodnotu k dodání očekávané kódované velikosti
CRLBytesCelkové očekávané DER bajty pro plánované seznamy odvolaných certifikátů
OCSPBytesCelkové očekávané DER bajty pro plánované odpovědi OCSP
TimeStampTokenBytesOčekávaná DER velikost plánovaného tokenu časového razítka RFC 3161
SafetyMarginPercentDodatečná procenta od 0 do 100 použitá před zarovnáním

Návratové hodnoty

1Konfigurace odhadu byla přijata
0Id procesu, velikost materiálu, agregovaná velikost, nebo procento bylo neplatné

Poznámky

Nový proces podpisování má jako výchozí objevování řetězů z cache, žádný plánovaný materiál odvolání nebo časových razítek a bezpečnostní rezervu 15 procent

Lokální podpisování PFX používá změřenou velikost CMS, zatímco podpisování ze systémového úložiště, CNG, Ed25519 a externího digestu odvozuje maximální velikost podpisu z veřejného klíče certifikátu, aniž by vyvolalo soukromý klíč nebo zpětné volání

Objevování řetězu certifikátů je jen z cache a nikdy neprovádí síťové stahování

Výsledek se zarovná na 256 bajtů a stropuje se na 64 MiB a SetSignProcessReserveContentsBytes zůstává aditivní manuální rezervou

Viz také

GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken