SetSignProcessContentsEstimate
Seguridad y firmas
Descripción
Configura los tamaños del material y el margen de seguridad utilizados para estimar la capacidad de /Contents de la firma
El estimador combina el tamaño base de CMS con los requisitos de cadena de certificados, revocación y sello de tiempo antes de escribir el campo de firma
Sintaxis
Delphi
Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;
ActiveX
Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long
DLL
int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);
Parámetros
| SignProcessID | Valor devuelto por una función NewSignProcessFrom* |
|---|---|
| CertificateChainBytes | Pase -1 para descubrir la cadena restante en cachés de Windows, 0 para omitir capacidad adicional o un valor positivo para un tamaño esperado |
| CRLBytes | Total de bytes DER esperados para las listas de revocación de certificados previstas |
| OCSPBytes | Total de bytes DER esperados para las respuestas OCSP planificadas |
| TimeStampTokenBytes | Tamaño DER previsto de un token de sello de tiempo RFC 3161 planificado |
| SafetyMarginPercent | Porcentaje adicional de 0 a 100 aplicado antes de la alineación |
Valores devueltos
| 1 | Se aceptó la configuración de estimación |
|---|---|
| 0 | El identificador de proceso, el tamaño del material, el tamaño agregado o el porcentaje no eran válidos |
Observaciones
Un proceso de firma nuevo utiliza de forma predeterminada la detección de cadenas en caché, ningún material previsto de revocación ni de sello de tiempo y un margen de seguridad del 15 %
La firma PFX local utiliza un tamaño CMS medido, mientras que la firma mediante almacén del sistema, CNG, Ed25519 y resumen externo obtiene el tamaño máximo de firma de la clave pública del certificado sin invocar una clave privada ni devolución de llamada
La detección de la cadena de certificados utiliza únicamente la caché y nunca realiza recuperaciones de red
El resultado se alinea a 256 bytes y se limita a 64 MiB, y SetSignProcessReserveContentsBytes sigue siendo una reserva manual adicional
Véase también
GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken