SetSignProcessContentsEstimate
Sikkerhed og signaturer
Beskrivelse
Konfigurerer materialestørrelserne og den sikkerhedsmargin, der bruges til at anslå kapaciteten af signaturens /Contents
Estimeringsfunktionen kombinerer CMS-grundstørrelsen med krav til certifikatkæde, tilbagekaldelse og tidsstempel, før signaturfeltet skrives
Syntaks
Delphi
Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;
ActiveX
Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long
DLL
int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);
Parametre
| SignProcessID | Værdi returneret af en NewSignProcessFrom*-funktion |
|---|---|
| CertificateChainBytes | Angiv -1 for at finde resten af certifikatkæden i lokale Windows-caches, 0 for at udelade yderligere kædekapacitet eller en positiv værdi for at levere en forventet kodet størrelse |
| CRLBytes | Det samlede forventede antal DER-byte for planlagte lister over tilbagekaldte certifikater |
| OCSPBytes | Samlet forventet antal DER-bytes for planlagte OCSP-svar |
| TimeStampTokenBytes | Forventet DER-størrelse på et planlagt RFC 3161-tidsstempeltoken |
| SafetyMarginPercent | Yderligere procent fra 0 til 100, der anvendes før justering |
Returværdier
| 1 | Estimeringskonfigurationen blev accepteret |
|---|---|
| 0 | Proces-id'et, materialestørrelsen, den samlede størrelse eller procentdelen var ugyldig |
Bemærkninger
En ny signeringsproces bruger som standard søgning i den cachelagrede certifikatkæde, intet planlagt tilbagekaldelses- eller tidsstempelmateriale og en sikkerhedsmargin på 15 procent
Lokal PFX-signering bruger en målt CMS-størrelse, mens signering via systemlager, CNG, Ed25519 og ekstern digest afleder den maksimale signaturstørrelse fra certifikatets offentlige nøgle uden at aktivere en privat nøgle eller et callback
Søgning efter certifikatkæder bruger kun cache og udfører aldrig netværkshentning
Resultatet justeres til 256 byte og begrænses til 64 MiB, og SetSignProcessReserveContentsBytes forbliver en additiv manuel reserve
Se også
GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken