SetTimeStampOptions

Digitální podpisy

Popis

Nastaví hash algoritmus, požadavek certifikátu, použití nonce, timeout i požadovanou politiku pro klienta časových razítek

Syntaxe

Delphi

Function TPDFlib.SetTimeStampOptions(DigestAlgorithm, RequestCertificates, UseNonce, TimeoutMS: Integer; Const PolicyOID: WideString): Integer;

Parametry

DigestAlgorithm1 = SHA-1, 2 = SHA-256 (výchozí), 3 = SHA-384, 4 = SHA-512
RequestCertificatesNenulová hodnota vyzve autoritu, aby vložila do tokenu svůj podepisovací řetěz, což dlouhodobá validace potřebuje
UseNonceNenulová hodnota pošle čerstvou náhodnou nonce a odmítne token, který ji nevrátí jako ozvěnu

Návratové hodnoty

1Nastavení se uložilo
0DigestAlgorithm is outside 0..4.

Poznámky

Délka digestu se zkontroluje proti zvolenému algoritmu dřív, než se cokoli pošle, takže 20bajtový digest odeslaný se zvoleným SHA-256 propadne lokálně s jasnou zprávou, místo aby se vrátil jako obecné odmítnutí autoritou

Ponechání nonce aktivního umožňuje odhalit znovu přehrávanou odpověď: RFC 3161 vyžaduje, aby token obsahoval nonce i v odpovědi, a při neshodě výměnu přeruší

Viz také

SetTimeStampServer, FetchTimeStampToken, GetTimeStampStatus