SetSignProcessContentsEstimate

Sicherheit und Signaturen

Beschreibung

Konfiguriert die Materialgrößen und den Sicherheitszuschlag zur Schätzung der Kapazität von /Contents für die Signatur

Die Schätzung kombiniert die CMS-Basisgröße mit den Anforderungen für Zertifikatkette, Sperrung und Zeitstempel, bevor das Signaturfeld geschrieben wird

Syntax

Delphi

Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;

ActiveX

Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long

DLL

int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);

Parameter

SignProcessIDVon einer NewSignProcessFrom*-Funktion zurückgegebener Wert
CertificateChainBytes-1 übergeben, um die verbleibende Zertifikatskette aus lokalen Windows-Caches zu ermitteln, 0, um zusätzliche Kettenkapazität auszulassen, oder einen positiven Wert, um eine erwartete kodierte Größe anzugeben
CRLBytesInsgesamt erwartete DER-Bytes für geplante Zertifikatsperrlisten
OCSPBytesInsgesamt erwartete DER-Bytes für geplante OCSP-Antworten
TimeStampTokenBytesErwartete DER-Größe eines geplanten RFC-3161-Zeitstempeltokens
SafetyMarginPercentZusätzlicher Prozentwert von 0 bis 100, der vor der Ausrichtung angewendet wird

Rückgabewerte

1Die Schätzkonfiguration wurde akzeptiert
0Prozess-ID, Materialgröße, Gesamtgröße oder Prozentsatz war ungültig

Anmerkungen

Ein neuer Signaturprozess verwendet standardmäßig die Ermittlung zwischengespeicherter Ketten, kein geplantes Widerrufs- oder Zeitstempelmaterial und eine Sicherheitsmarge von 15 Prozent

Die lokale PFX-Signierung verwendet eine gemessene CMS-Größe, während die Signierung über Systemspeicher, CNG, Ed25519 und externen Digest die maximale Signaturgröße aus dem öffentlichen Schlüssel des Zertifikats ableitet, ohne einen privaten Schlüssel oder eine Rückruffunktion aufzurufen

Die Ermittlung der Zertifikatskette verwendet ausschließlich den Cache und führt niemals einen Netzwerkabruf durch

Das Ergebnis wird an 256 Byte ausgerichtet und auf 64 MiB begrenzt; SetSignProcessReserveContentsBytes bleibt eine zusätzliche manuelle Reserve

Siehe auch

GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken