SetPAdESSignatureTimeStampToken

Sikkerhed og signaturer

Beskrivelse

Validerer et DER-kodet RFC 3161 TimeStampToken og indsætter det som en usigneret id-aa-signatureTimeStampToken-attribut i det valgte CMS SignerInfo

Metoden verificerer tokensignaturen, kræver, at den eneste kritiske udvidede nøgleanvendelse er timeStamping, kontrollerer et kodet TSA-navn, når det findes, og sammenligner tokenets message imprint med den konfigurerede hash af underskriverens signatureValue

Eksisterende signaturtidsstempelattributter for den valgte underskriver erstattes, ikke-relaterede usignerede attributter bevares, og det genopbyggede attributsæt DER-sorteres

Syntaks

Delphi

Function TPDFlib.SetPAdESSignatureTimeStampToken(STSProcessID: Integer;
  Const TimeStampTokenDER: AnsiString; SignerIndex: Integer= 0): Integer;

Parametre

STSProcessIDVærdi returneret af en af NewPAdESSignatureTimeStampProcessFrom*-funktionerne
TimeStampTokenDERKomplet DER-kodet RFC 3161 TimeStampToken returneret af TSA'en
SignerIndexNulbaseret CMS-underskriverindeks med den første underskriver som standard

Returværdier

0Procesidentifikatoren er ugyldig
1Tokenet blev valideret og indsat
11Tokenet, CMS, den valgte underskriver, TSA-begrænsningerne eller meddelelsesaftrykket er ugyldigt
OtherKilde-PDF'en eller den valgte signatur kunne ikke forberedes som rapporteret af GetPAdESSignatureTimeStampProcessResult

Arbejdsflow

  1. Reservér tilstrækkelig plads til signaturindhold med SetSignProcessReserveContentsBytes, før den oprindelige signatur oprettes
  2. Opret en tidsstempelproces, og vælg signaturfeltet og hash-algoritmen
  3. Kald GetPAdESSignatureValueHashHex, og send dette message imprint til TSA'en
  4. Overfør det returnerede TimeStampToken til denne metode
  5. Afslut med en EndPAdESSignatureTimeStampProcessTo*-metode

Biblioteket validerer og omskriver CMS, men udfører ikke TSA HTTP-anmodningen

Se også

GetPAdESSignatureValueHashHex, SetPAdESSignatureTimeStampDigestAlgorithm, SetSignProcessReserveContentsBytes, TPDFlibSignatureVerifier