SetSignProcessContentsEstimate
Seguridad y firmas
Descripción
Configura los tamaños de material y el margen de seguridad utilizados para estimar la capacidad de /Contents de la firma
El estimador combina el tamaño CMS base con los requisitos de cadena de certificados, revocación y sello de tiempo antes de escribir el campo de firma
Sintaxis
Delphi
Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;
ActiveX
Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long
DLL
int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);
Parámetros
| SignProcessID | Valor devuelto por una función NewSignProcessFrom* |
|---|---|
| CertificateChainBytes | Pase -1 para descubrir la cadena de certificados restante desde cachés locales de Windows, 0 para omitir capacidad adicional de cadena o un valor positivo para proporcionar un tamaño codificado esperado |
| CRLBytes | Total de bytes DER previstos para las listas planificadas de revocación de certificados |
| OCSPBytes | Total de bytes DER esperados para las respuestas OCSP planificadas |
| TimeStampTokenBytes | Tamaño DER previsto de un token de marca de tiempo RFC 3161 planificado |
| SafetyMarginPercent | Porcentaje adicional de 0 a 100 aplicado antes de la alineación |
Valores devueltos
| 1 | Se aceptó la configuración de estimación |
|---|---|
| 0 | El identificador de proceso, tamaño de material, tamaño agregado o porcentaje no era válido |
Observaciones
Un nuevo proceso de firma usa de forma predeterminada la detección de cadenas en caché, sin material planificado de revocación ni de sellado de tiempo, y un margen de seguridad del 15 por ciento
La firma PFX local usa un tamaño de CMS medido, mientras que las firmas del almacén del sistema, CNG, Ed25519 y de resumen externo obtienen el tamaño máximo de la firma a partir de la clave pública del certificado sin invocar una clave privada ni una devolución de llamada
La detección de cadenas de certificados solo usa la caché y nunca realiza recuperaciones de red
El resultado se alinea a 256 bytes y se limita a 64 MiB, y SetSignProcessReserveContentsBytes sigue siendo una reserva manual adicional
Véase también
GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken