SetSignProcessContentsEstimate

Seguridad y firmas

Descripción

Configura los tamaños del material y el margen de seguridad utilizados para estimar la capacidad de /Contents de la firma

El estimador combina el tamaño base de CMS con los requisitos de cadena de certificados, revocación y sello de tiempo antes de escribir el campo de firma

Sintaxis

Delphi

Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;

ActiveX

Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long

DLL

int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);

Parámetros

SignProcessIDValor devuelto por una función NewSignProcessFrom*
CertificateChainBytesPase -1 para descubrir la cadena restante en cachés de Windows, 0 para omitir capacidad adicional o un valor positivo para un tamaño esperado
CRLBytesTotal de bytes DER esperados para las listas de revocación de certificados previstas
OCSPBytesTotal de bytes DER esperados para las respuestas OCSP planificadas
TimeStampTokenBytesTamaño DER previsto de un token de sello de tiempo RFC 3161 planificado
SafetyMarginPercentPorcentaje adicional de 0 a 100 aplicado antes de la alineación

Valores devueltos

1Se aceptó la configuración de estimación
0El identificador de proceso, el tamaño del material, el tamaño agregado o el porcentaje no eran válidos

Observaciones

Un proceso de firma nuevo utiliza de forma predeterminada la detección de cadenas en caché, ningún material previsto de revocación ni de sello de tiempo y un margen de seguridad del 15 %

La firma PFX local utiliza un tamaño CMS medido, mientras que la firma mediante almacén del sistema, CNG, Ed25519 y resumen externo obtiene el tamaño máximo de firma de la clave pública del certificado sin invocar una clave privada ni devolución de llamada

La detección de la cadena de certificados utiliza únicamente la caché y nunca realiza recuperaciones de red

El resultado se alinea a 256 bytes y se limita a 64 MiB, y SetSignProcessReserveContentsBytes sigue siendo una reserva manual adicional

Véase también

GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken