SetSignProcessContentsEstimate
Ασφάλεια και υπογραφές
Περιγραφή
Configures the material sizes and safety margin used to estimate the signature /Contents capacityThe estimator combines the base CMS size with certificate-chain, revocation, and time-stamp requirements before the signature field is written
Σύνταξη
Delphi
Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;
ActiveX
Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long
DLL
int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);
Παράμετροι
| SignProcessID | Value returned by a NewSignProcessFrom* function |
|---|---|
| CertificateChainBytes | Περάστε το -1 για να εντοπίσετε την υπόλοιπη αλυσίδα πιστοποιητικών από τις τοπικές cache των Windows, το 0 για να παραλείψετε επιπλέον χωρητικότητα αλυσίδας ή μια θετική τιμή για να δηλώσετε το αναμενόμενο κωδικοποιημένο μέγεθος |
| CRLBytes | Συνολικά αναμενόμενα DER bytes για τις προγραμματισμένες λίστες ανάκλησης πιστοποιητικών |
| OCSPBytes | Σύνολο αναμενόμενων DER bytes για προγραμματισμένες OCSP responses |
| TimeStampTokenBytes | Αναμενόμενο μέγεθος DER ενός προγραμματισμένου token time-stamp RFC 3161 |
| SafetyMarginPercent | Additional percentage from 0 through 100 applied before alignment |
Τιμές επιστροφής
| 1 | Η ρύθμιση εκτίμησης έγινε δεκτή |
|---|---|
| 0 | Το process id, το μέγεθος υλικού, το συγκεντρωτικό μέγεθος ή το ποσοστό ήταν άκυρα |
Παρατηρήσεις
Νέα διαδικασία υπογραφής προεπιλέγει ανακάλυψη cached-chain, κανένα προγραμματισμένο υλικό revocation ή time-stamp, και περιθώριο ασφαλείας 15%Τοπική υπογραφή PFX χρησιμοποιεί μετρημένο μέγεθος CMS, ενώ υπογραφή system-store, CNG, Ed25519 και external-digest εξάγει το μέγιστο μέγεθος υπογραφής από το δημόσιο κλειδί του πιστοποιητικού χωρίς κλήση private key ή callback
Η ανακάλυψη αλυσίδας πιστοποιητικών είναι μόνο cache και δεν εκτελεί ποτέ network ανάκτησηΤο αποτέλεσμα ευθυγραμμίζεται σε 256 bytes και περιορίζεται στα 64 MiB, και
SetSignProcessReserveContentsBytes remains an additive manual reserve
Δείτε επίσης
GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken