SetTimeStampOptions
Digitale signaturer
Beskrivelse
Angiver hash-algoritmen, certifikatanmodningen, brugen af nonce, timeout og den ønskede politik for tidsstempelklienten.
Syntaks
Delphi
Function TPDFlib.SetTimeStampOptions(DigestAlgorithm, RequestCertificates, UseNonce, TimeoutMS: Integer; Const PolicyOID: WideString): Integer;Parametre
| DigestAlgorithm | 1 = SHA-1, 2 = SHA-256 (standard), 3 = SHA-384, 4 = SHA-512. |
|---|---|
| RequestCertificates | En værdi forskellig fra nul beder myndigheden om at indlejre sin signeringskæde i tokenet, hvilket langtidsvalidering kræver. |
| UseNonce | En værdi forskellig fra nul sender en ny tilfældig nonce og afviser et token, der ikke returnerer den. |
| TimeoutMS | Timeout for hver netværksfase; 0 vælger 30 sekunder. |
| PolicyOID | Den punktseparerede decimalpolitik, som myndigheden skal anvende, eller en tom streng for at lade den vælge |
Returværdier
| 1 | Indstillingerne blev gemt. |
|---|---|
| 0 | DigestAlgorithm ligger uden for 0..4. |
Bemærkninger
Digestlængden kontrolleres mod den valgte algoritme, før noget sendes, så en digest på 20 byte, der indsendes med SHA-256 valgt, mislykkes lokalt med en tydelig meddelelse i stedet for at komme tilbage som en generisk afvisning fra autoriteten
Når nonce er aktiveret, kan et genafspillet svar registreres: RFC 3161 kræver, at tokenet returnerer nonce, og en uoverensstemmelse afbryder udvekslingen