SetTimeStampOptions
Digitální podpisy
Popis
Nastaví hash algoritmus, požadavek certifikátu, použití nonce, timeout i požadovanou politiku pro klienta časových razítek
Syntaxe
Delphi
Function TPDFlib.SetTimeStampOptions(DigestAlgorithm, RequestCertificates, UseNonce, TimeoutMS: Integer; Const PolicyOID: WideString): Integer;Parametry
| DigestAlgorithm | 1 = SHA-1, 2 = SHA-256 (výchozí), 3 = SHA-384, 4 = SHA-512 |
|---|---|
| RequestCertificates | Nenulová hodnota vyzve autoritu, aby vložila do tokenu svůj podepisovací řetěz, což dlouhodobá validace potřebuje |
| UseNonce | Nenulová hodnota pošle čerstvou náhodnou nonce a odmítne token, který ji nevrátí jako ozvěnu |
Návratové hodnoty
| 1 | Nastavení se uložilo |
|---|---|
| 0 | DigestAlgorithm is outside 0..4. |
Poznámky
Délka digestu se zkontroluje proti zvolenému algoritmu dřív, než se cokoli pošle, takže 20bajtový digest odeslaný se zvoleným SHA-256 propadne lokálně s jasnou zprávou, místo aby se vrátil jako obecné odmítnutí autoritou
Ponechání nonce aktivního umožňuje odhalit znovu přehrávanou odpověď: RFC 3161 vyžaduje, aby token obsahoval nonce i v odpovědi, a při neshodě výměnu přeruší