SetSignProcessContentsEstimate
Sécurité et signatures
Description
Configure les tailles de matériaux et la marge de sécurité utilisées pour estimer la capacité de /Contents de la signature
L'estimateur combine la taille CMS de base aux exigences de chaîne de certificats, de révocation et d'horodatage avant l'écriture du champ de signature
Syntaxe
Delphi
Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;
ActiveX
Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long
DLL
int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);
Paramètres
| SignProcessID | Valeur renvoyée par une fonction NewSignProcessFrom* |
|---|---|
| CertificateChainBytes | Transmettez -1 pour découvrir le reste de la chaîne dans les caches Windows, 0 pour omettre toute capacité supplémentaire ou une valeur positive pour indiquer la taille encodée prévue |
| CRLBytes | Nombre total d’octets DER attendus pour les listes de révocation de certificats prévues |
| OCSPBytes | Nombre total d’octets DER attendus pour les réponses OCSP prévues |
| TimeStampTokenBytes | Taille DER attendue d’un jeton d’horodatage RFC 3161 prévu |
| SafetyMarginPercent | Pourcentage supplémentaire de 0 à 100 appliqué avant l'alignement |
Valeurs de retour
| 1 | La configuration de l’estimation a été acceptée |
|---|---|
| 0 | L’identifiant de processus, la taille des données, la taille cumulée ou le pourcentage n’était pas valide |
Remarques
Un nouveau processus de signature utilise par défaut la découverte de chaîne mise en cache, aucun matériel de révocation ou d'horodatage planifié, et une marge de sécurité de 15 %
La signature PFX locale utilise une taille CMS mesurée, tandis que les signatures par magasin système, CNG, Ed25519 et condensat externe déduisent la taille maximale de signature de la clé publique du certificat sans appeler de clé privée ni de rappel
La découverte de la chaîne de certificats utilise uniquement le cache et n'effectue jamais de récupération réseau
Le résultat est aligné sur 256 octets et limité à 64 Mio ; SetSignProcessReserveContentsBytes reste une réserve manuelle additive
Voir aussi
GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken