SetSignProcessContentsEstimate

Seguridad y firmas

Descripción

Configura los tamaños de material y el margen de seguridad utilizados para estimar la capacidad de /Contents de la firma

El estimador combina el tamaño CMS base con los requisitos de cadena de certificados, revocación y sello de tiempo antes de escribir el campo de firma

Sintaxis

Delphi

Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;

ActiveX

Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long

DLL

int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);

Parámetros

SignProcessIDValor devuelto por una función NewSignProcessFrom*
CertificateChainBytesPase -1 para descubrir la cadena de certificados restante desde cachés locales de Windows, 0 para omitir capacidad adicional de cadena o un valor positivo para proporcionar un tamaño codificado esperado
CRLBytesTotal de bytes DER previstos para las listas planificadas de revocación de certificados
OCSPBytesTotal de bytes DER esperados para las respuestas OCSP planificadas
TimeStampTokenBytesTamaño DER previsto de un token de marca de tiempo RFC 3161 planificado
SafetyMarginPercentPorcentaje adicional de 0 a 100 aplicado antes de la alineación

Valores devueltos

1Se aceptó la configuración de estimación
0El identificador de proceso, tamaño de material, tamaño agregado o porcentaje no era válido

Observaciones

Un nuevo proceso de firma usa de forma predeterminada la detección de cadenas en caché, sin material planificado de revocación ni de sellado de tiempo, y un margen de seguridad del 15 por ciento

La firma PFX local usa un tamaño de CMS medido, mientras que las firmas del almacén del sistema, CNG, Ed25519 y de resumen externo obtienen el tamaño máximo de la firma a partir de la clave pública del certificado sin invocar una clave privada ni una devolución de llamada

La detección de cadenas de certificados solo usa la caché y nunca realiza recuperaciones de red

El resultado se alinea a 256 bytes y se limita a 64 MiB, y SetSignProcessReserveContentsBytes sigue siendo una reserva manual adicional

Véase también

GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken