SetSignProcessContentsEstimate
Sicherheit und Signaturen
Beschreibung
Konfiguriert die Materialgrößen und den Sicherheitszuschlag zur Schätzung der Kapazität von /Contents für die Signatur
Die Schätzung kombiniert die CMS-Basisgröße mit den Anforderungen für Zertifikatkette, Sperrung und Zeitstempel, bevor das Signaturfeld geschrieben wird
Syntax
Delphi
Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;
ActiveX
Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long
DLL
int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);
Parameter
| SignProcessID | Von einer NewSignProcessFrom*-Funktion zurückgegebener Wert |
|---|---|
| CertificateChainBytes | -1 übergeben, um die verbleibende Zertifikatskette aus lokalen Windows-Caches zu ermitteln, 0, um zusätzliche Kettenkapazität auszulassen, oder einen positiven Wert, um eine erwartete kodierte Größe anzugeben |
| CRLBytes | Insgesamt erwartete DER-Bytes für geplante Zertifikatsperrlisten |
| OCSPBytes | Insgesamt erwartete DER-Bytes für geplante OCSP-Antworten |
| TimeStampTokenBytes | Erwartete DER-Größe eines geplanten RFC-3161-Zeitstempeltokens |
| SafetyMarginPercent | Zusätzlicher Prozentwert von 0 bis 100, der vor der Ausrichtung angewendet wird |
Rückgabewerte
| 1 | Die Schätzkonfiguration wurde akzeptiert |
|---|---|
| 0 | Prozess-ID, Materialgröße, Gesamtgröße oder Prozentsatz war ungültig |
Anmerkungen
Ein neuer Signaturprozess verwendet standardmäßig die Ermittlung zwischengespeicherter Ketten, kein geplantes Widerrufs- oder Zeitstempelmaterial und eine Sicherheitsmarge von 15 Prozent
Die lokale PFX-Signierung verwendet eine gemessene CMS-Größe, während die Signierung über Systemspeicher, CNG, Ed25519 und externen Digest die maximale Signaturgröße aus dem öffentlichen Schlüssel des Zertifikats ableitet, ohne einen privaten Schlüssel oder eine Rückruffunktion aufzurufen
Die Ermittlung der Zertifikatskette verwendet ausschließlich den Cache und führt niemals einen Netzwerkabruf durch
Das Ergebnis wird an 256 Byte ausgerichtet und auf 64 MiB begrenzt; SetSignProcessReserveContentsBytes bleibt eine zusätzliche manuelle Reserve
Siehe auch
GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken