SetSignProcessContentsEstimate

Sikkerhed og signaturer

Beskrivelse

Konfigurerer materialestørrelserne og den sikkerhedsmargin, der bruges til at anslå kapaciteten af signaturens /Contents

Estimeringsfunktionen kombinerer CMS-grundstørrelsen med krav til certifikatkæde, tilbagekaldelse og tidsstempel, før signaturfeltet skrives

Syntaks

Delphi

Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;

ActiveX

Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long

DLL

int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);

Parametre

SignProcessIDVærdi returneret af en NewSignProcessFrom*-funktion
CertificateChainBytesAngiv -1 for at finde resten af certifikatkæden i lokale Windows-caches, 0 for at udelade yderligere kædekapacitet eller en positiv værdi for at levere en forventet kodet størrelse
CRLBytesDet samlede forventede antal DER-byte for planlagte lister over tilbagekaldte certifikater
OCSPBytesSamlet forventet antal DER-bytes for planlagte OCSP-svar
TimeStampTokenBytesForventet DER-størrelse på et planlagt RFC 3161-tidsstempeltoken
SafetyMarginPercentYderligere procent fra 0 til 100, der anvendes før justering

Returværdier

1Estimeringskonfigurationen blev accepteret
0Proces-id'et, materialestørrelsen, den samlede størrelse eller procentdelen var ugyldig

Bemærkninger

En ny signeringsproces bruger som standard søgning i den cachelagrede certifikatkæde, intet planlagt tilbagekaldelses- eller tidsstempelmateriale og en sikkerhedsmargin på 15 procent

Lokal PFX-signering bruger en målt CMS-størrelse, mens signering via systemlager, CNG, Ed25519 og ekstern digest afleder den maksimale signaturstørrelse fra certifikatets offentlige nøgle uden at aktivere en privat nøgle eller et callback

Søgning efter certifikatkæder bruger kun cache og udfører aldrig netværkshentning

Resultatet justeres til 256 byte og begrænses til 64 MiB, og SetSignProcessReserveContentsBytes forbliver en additiv manuel reserve

Se også

GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken