ApplyPAdESLongTermValidation

Digitális aláírások

Leírás

Már aláírt PDF-et léptet elő PAdES-B-LT formátumra egyetlen hívással, és az eredményt fájlba írja

Szintaxis

Delphi

Function TPDFlib.ApplyPAdESLongTermValidation(Const InputFile, Password, OutputFile, FieldName: WideString; Options: Integer): Integer;

Paraméterek

InputFileAz aláírt PDF
PasswordA megnyitásához szükséges jelszó, vagy üres karakterlánc
OutputFileA kiírandó bővített PDF
FieldNameFeldolgozandó aláírásmező, vagy üres karakterlánc az összes aláírás egy revízióba történő feldolgozásához
OptionsEgy PADES_LTV_* bitmaszk; a 0 a PADES_LTV_DEFAULT értéket választja

Beállítások

PADES_LTV_WRITE_VRI (1)Minden aláíráshoz írjon VRI-bejegyzést
PADES_LTV_FETCH_OCSP (2)Lekérdezi minden hivatkozás OCSP-válaszadóját
PADES_LTV_FETCH_CRL (4)Ha az OCSP nem adott vissza semmit, térjen vissza a CRL-hez
PADES_LTV_FOLLOW_AIA (8)Kövesse a kibocsátói címeket az útvonal teljessé tételéhez
PADES_LTV_SKIP_EXISTING (16)Ne adjon hozzá újra olyan anyagot, amelynek bájtjai már elő vannak készítve
PADES_LTV_SKIP_ROOT_REVOCATION (32)Ne kérdezze le egy önkiállított gyökér tanúsítványállapotát
PADES_LTV_DEFAULT (63)A fentiek mindegyike; az Options 0 értékénél ezt választja ki

Visszatérési értékek

1Az előléptetés sikerült
2A bemeneti fájl nem volt olvasható
3A bemeneti PDF nem elemezhető
10A kimenetet nem lehetett kiírni
11A dokumentum biztonsági tárolóját nem lehetett hozzáadni
20Nincs ilyen aláírásmező
21Egyetlen feldolgozott aláírás sem tartalmazott olvasható tanúsítványt

A GetPAdESLTVError tartalmazza az 1-től eltérő értékek okát

Megjegyzések

Az aláíró tanúsítványlánca az aláírás saját CMS-éből épül fel, a további kibocsátók pedig a tanúsítványok által megnevezett caIssuers címeken követhetők, ha a PADES_LTV_FOLLOW_AIA be van állítva. A visszavonási adatok minden láncszemhez összegyűlnek – először OCSP, majd CRL –, és a tanúsítványokkal együtt egyetlen növekményes frissítés írja őket a dokumentum biztonsági tárolójába

A már előkészített anyaggal azonos tartalom egyszer kerül kiírásra, és minden azt igénylő aláírás erre hivatkozik, ezért az útvonal vagy az aláírások között megosztott hitelesítésszolgáltató nem jelenik meg kétszer. VRI-bejegyzés csak akkor íródik, ha van rámutatható tanúsítványa, ezért üres bejegyzés soha nem jön létre

Az elérhetetlen válaszadó nem hiúsítja meg a hívást: az előléptetés az összegyűjtött adatokkal folytatódik, a(z) GetPAdESLTVCertificateCount, GetPAdESLTVCRLCount, GetPAdESLTVOCSPCount és GetPAdESLTVError pedig jelenti, mi érkezett meg és miért hiányzik bármi

Példa

PDF.SetTimeStampOptions(2, 1, 1, 15000, '');
if PDF.ApplyPAdESLongTermValidation('signed.pdf', '', 'signed-lt.pdf', '', 0)<> 1 then
  ShowMessage(PDF.GetPAdESLTVError);

Lásd még

ApplyPAdESLongTermValidationToStream, GetSignatureCertificateChainLength, AddPAdESDSSOCSPFromCertificates