ApplyPAdESLongTermValidation

Digitaaliset allekirjoitukset

Kuvaus

Korottaa jo allekirjoitetun PDF:n PAdES-B-LT:hen yhdellä kutsulla kirjoittaen tuloksen tiedostoon

Syntaksi

Delphi

Function TPDFlib.ApplyPAdESLongTermValidation(Const InputFile, Password, OutputFile, FieldName: WideString; Options: Integer): Integer;

Parametrit

InputFileThe signed PDF.
PasswordAvaamiseen tarvittava salasana tai tyhjä merkkijono
OutputFileKirjoitettava laajennettu PDF
FieldNameKäsiteltävä allekirjoituskenttä tai tyhjä merkkijono käsitelläksesi jokaisen allekirjoituksen yhdeksi versioksi
OptionsA PADES_LTV_* bit mask; 0 selects PADES_LTV_DEFAULT.

Valinnat

PADES_LTV_WRITE_VRI (1)Kirjoita VRI-tietue jokaiselle allekirjoitukselle
PADES_LTV_FETCH_OCSP (2)Kysy jokaisen ketjun linkin OCSP-vastaajalta.
PADES_LTV_FETCH_CRL (4)Käytä CRL:ää varalla, kun OCSP ei palauttanut mitään
PADES_LTV_FOLLOW_AIA (8)Seuraa myöntäjän osoitteita polun täydentämiseksi
PADES_LTV_SKIP_EXISTING (16)Älä lisää uudelleen materiaalia, jonka tavut on jo esivalmisteltu
PADES_LTV_SKIP_ROOT_REVOCATION (32)Älä pyydä itse myönnetyn juurivarmenteen tilaa
PADES_LTV_DEFAULT (63)Kaikki edellä mainitut; valitaan, kun Options on 0

Paluuarvot

1The promotion succeeded.
2Syötetiedostoa ei voitu lukea
3Syöte-PDF:tä ei voitu jäsentää
10Tulostetta ei voitu kirjoittaa
11Asiakirjan document security storea ei voitu lisätä
20No such signature field.
21No processed signature carried a readable certificate.

GetPAdESLTVError kertoo syyn kaikille muille arvoille kuin 1

Huomautukset

Allekirjoittajan varmenteen polku rakennetaan allekirjoituksen omasta CMS:stä, ja loput myöntäjät seurataan varmenteiden nimeämien caIssuers-osoitteiden kautta, kun PADES_LTV_FOLLOW_AIA on asetettu. Mitätöintimateriaali kerätään jokaiselle linkille - ensin OCSP, sitten CRL - ja kirjoitetaan varmenteiden kanssa asiakirjan tietoturvasäilöön yhdellä inkrementaalisella päivityksellä

Materiaali, joka on identtinen jo esivalmistellun kanssa, kirjoitetaan kerran, ja siihen viittaa jokainen sitä tarvitseva allekirjoitus, joten polun tai allekirjoitusten jakama varmentaja ei esiinny kahdesti. VRI-merkintä kirjoitetaan vain, sillä on varmenne, johon osoittaa, joten tyhjää merkintää ei koskaan synny

Että saavuttamaton vastaaja ei kaada kutsua: korotus etenee kerätyllä materiaalilla, ja funktiot GetPAdESLTVCertificateCount, GetPAdESLTVCRLCount, GetPAdESLTVOCSPCount ja GetPAdESLTVError raportoivat, mitä saatiin ja miksi jotain jäi puuttumaan

Esimerkki

PDF.SetTimeStampOptions(2, 1, 1, 15000, '');
if PDF.ApplyPAdESLongTermValidation('signed.pdf', '', 'signed-lt.pdf', '', 0)<> 1 then
  ShowMessage(PDF.GetPAdESLTVError);

Katso myös

ApplyPAdESLongTermValidationToStream, GetSignatureCertificateChainLength, AddPAdESDSSOCSPFromCertificates