SetSignProcessContentsEstimate

Sécurité et signatures

Description

Configure les tailles de matériaux et la marge de sécurité utilisées pour estimer la capacité de /Contents de la signature

L'estimateur combine la taille CMS de base aux exigences de chaîne de certificats, de révocation et d'horodatage avant l'écriture du champ de signature

Syntaxe

Delphi

Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;

ActiveX

Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long

DLL

int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);

Paramètres

SignProcessIDValeur renvoyée par une fonction NewSignProcessFrom*
CertificateChainBytesTransmettez -1 pour découvrir le reste de la chaîne dans les caches Windows, 0 pour omettre toute capacité supplémentaire ou une valeur positive pour indiquer la taille encodée prévue
CRLBytesNombre total d’octets DER attendus pour les listes de révocation de certificats prévues
OCSPBytesNombre total d’octets DER attendus pour les réponses OCSP prévues
TimeStampTokenBytesTaille DER attendue d’un jeton d’horodatage RFC 3161 prévu
SafetyMarginPercentPourcentage supplémentaire de 0 à 100 appliqué avant l'alignement

Valeurs de retour

1La configuration de l’estimation a été acceptée
0L’identifiant de processus, la taille des données, la taille cumulée ou le pourcentage n’était pas valide

Remarques

Un nouveau processus de signature utilise par défaut la découverte de chaîne mise en cache, aucun matériel de révocation ou d'horodatage planifié, et une marge de sécurité de 15 %

La signature PFX locale utilise une taille CMS mesurée, tandis que les signatures par magasin système, CNG, Ed25519 et condensat externe déduisent la taille maximale de signature de la clé publique du certificat sans appeler de clé privée ni de rappel

La découverte de la chaîne de certificats utilise uniquement le cache et n'effectue jamais de récupération réseau

Le résultat est aligné sur 256 octets et limité à 64 Mio ; SetSignProcessReserveContentsBytes reste une réserve manuelle additive

Voir aussi

GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken