SetSignProcessContentsEstimate
امنیت و امضاها
توضیحات
اندازههای مواد و حاشیهٔ امنیت مورد استفاده برای برآورد ظرفیت /Contents امضا را پیکربندی میکندبرآوردگر پیش از نوشته شدن فیلد امضا، اندازهٔ پایهٔ CMS را با نیازهای زنجیرهٔ گواهی، ابطال و مهر زمانی ترکیب میکند
نحو
Delphi
Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;
ActiveX
Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long
DLL
int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);
پارامترها
| SignProcessID | مقدار بازگرداندهشده توسط یک تابع NewSignProcessFrom* |
|---|---|
| CertificateChainBytes | برای کشف زنجیره گواهی باقیمانده از cacheهای محلی Windows، -1 را بدهید؛ برای صرفنظرکردن از ظرفیت اضافی زنجیره، 0 را بدهید؛ یا برای ارائه اندازه encodeشده مورد انتظار، مقدار مثبتی بدهید |
| CRLBytes | مجموع بایتهای DER مورد انتظار برای فهرستهای ابطال گواهی برنامهریزیشده |
| OCSPBytes | مجموع بایت DER مورد انتظار برای پاسخهای OCSP برنامهریزیشده |
| TimeStampTokenBytes | اندازهٔ DER مورد انتظار توکن مهر زمانی RFC 3161 برنامهریزیشده |
| SafetyMarginPercent | درصد اضافی از 0 تا 100 که قبل از تراز اعمال میشود |
مقادیر بازگشتی
| 1 | مدخل، پرچم Issuer مقدار seed گواهی را روشن میکند و فهرست را به قید الزامی تبدیل میکند: در لحظهٔ امضا، نام صادرکنندهٔ گواهی امضاکننده باید با نام subject یکی از گواهیهای فهرستشده مطابقت داشته باشد |
|---|---|
| 0 | شناسهٔ فرایند، حجم مواد، حجم تجمعی یا درصد نامعتبر بود |
ملاحظات
فرایند امضای جدید بهطور پیشفرض کشف زنجیرهٔ نهانشده را بهکار میبرد، بدون مواد برنامهریزیشدهٔ ابطال یا مهر زمانی و با حاشیهٔ امنیت 15 درصدامضای محلی PFX از اندازهٔ CMS اندازهگیریشده استفاده میکند، در حالی که امضای system-store، CNG، Ed25519 و digest خارجی حداکثر اندازهٔ امضا را از کلید عمومی گواهی میگیرند بدون فراخوانی کلید خصوصی یا callback
کشف زنجیرهٔ گواهی فقط از حافظهٔ نهان است و هرگز بازیابی شبکهای انجام نمیدهد. نتیجه به 256 بایت تراز و سقف آن 64 MiB است
SetSignProcessReserveContentsBytes رزرو دستی افزایشی باقی میماند
همچنین ببینید
GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken