SetPAdESSignatureTimeStampToken
Sikkerhed og signaturer
Beskrivelse
Validerer et DER-kodet RFC 3161 TimeStampToken og indsætter det som en usigneret id-aa-signatureTimeStampToken-attribut i det valgte CMS SignerInfo
Metoden verificerer tokensignaturen, kræver, at den eneste kritiske udvidede nøgleanvendelse er timeStamping, kontrollerer et kodet TSA-navn, når det findes, og sammenligner tokenets message imprint med den konfigurerede hash af underskriverens signatureValue
Eksisterende signaturtidsstempelattributter for den valgte underskriver erstattes, ikke-relaterede usignerede attributter bevares, og det genopbyggede attributsæt DER-sorteres
Syntaks
Delphi
Function TPDFlib.SetPAdESSignatureTimeStampToken(STSProcessID: Integer;
Const TimeStampTokenDER: AnsiString; SignerIndex: Integer= 0): Integer;
Parametre
| STSProcessID | Værdi returneret af en af NewPAdESSignatureTimeStampProcessFrom*-funktionerne |
|---|---|
| TimeStampTokenDER | Komplet DER-kodet RFC 3161 TimeStampToken returneret af TSA'en |
| SignerIndex | Nulbaseret CMS-underskriverindeks med den første underskriver som standard |
Returværdier
| 0 | Procesidentifikatoren er ugyldig |
|---|---|
| 1 | Tokenet blev valideret og indsat |
| 11 | Tokenet, CMS, den valgte underskriver, TSA-begrænsningerne eller meddelelsesaftrykket er ugyldigt |
| Other | Kilde-PDF'en eller den valgte signatur kunne ikke forberedes som rapporteret af GetPAdESSignatureTimeStampProcessResult |
Arbejdsflow
- Reservér tilstrækkelig plads til signaturindhold med
SetSignProcessReserveContentsBytes, før den oprindelige signatur oprettes - Opret en tidsstempelproces, og vælg signaturfeltet og hash-algoritmen
- Kald
GetPAdESSignatureValueHashHex, og send dette message imprint til TSA'en - Overfør det returnerede TimeStampToken til denne metode
- Afslut med en
EndPAdESSignatureTimeStampProcessTo*-metode
Biblioteket validerer og omskriver CMS, men udfører ikke TSA HTTP-anmodningen
Se også
GetPAdESSignatureValueHashHex, SetPAdESSignatureTimeStampDigestAlgorithm, SetSignProcessReserveContentsBytes, TPDFlibSignatureVerifier