SetSignProcessDocTimeStamp

Sicherheit und Signaturen

Beschreibung

Schaltet einen Signaturprozess in den PAdES-Dokumentzeitstempelmodus gemäß ETSI EN 319 142-1 v1.2.1 Abschnitt 5.4.3. Das resultierende Signaturwörterbuch verwendet /Type /DocTimeStamp und /SubFilter /ETSI.RFC3161 und lässt die Schlüssel /M, /Reason, /Location, /ContactInfo und /Name aus, die die Spezifikation für eine reine Zeitstempelsignatur nicht zulässt.

Der Passthrough-Modus wird automatisch aktiviert, da das TimeStampToken (RFC 3161, aktualisiert durch RFC 5816) in /Contents von einer externen Zeitstempelstelle bereitgestellt und nicht prozessintern erstellt wird. Übergeben Sie 0 für SignatureLength, um die standardmäßige Contents-Reservierung von 8192 Byte zu verwenden, oder geben Sie einen expliziten Wert an, der für die erwartete TSA-Antwort bemessen ist (typische Antworten umfassen 2–6 KB DER).

Rufen Sie nach EndSignProcessTo* den ByteRange mit GetSignProcessByteRange ab, berechnen Sie den SHA-256-Nachrichtenabdruck der abgedeckten Bytes, senden Sie ihn an die TSA und schreiben Sie anschließend das zurückgegebene TimeStampToken (hexadezimal codiert und auf die reservierte Contents-Größe aufgefüllt) in den Ausgabestream.

Syntax

Delphi

Function TPDFlib.SetSignProcessDocTimeStamp(SignProcessID, SignatureLength: Integer): Integer;

Parameter

SignProcessIDEin von einer der Funktionen NewSignProcessFrom* zurückgegebener Wert.
SignatureLengthReservierte Größe der TimeStampToken-Nutzlast in /Contents in Byte. Übergeben Sie 0, um den Standardwert von 8192 Byte zu übernehmen.