ApplyPAdESLongTermValidation
Digitális aláírások
Leírás
Már aláírt PDF-et léptet elő PAdES-B-LT formátumra egyetlen hívással, és az eredményt fájlba írja
Szintaxis
Delphi
Function TPDFlib.ApplyPAdESLongTermValidation(Const InputFile, Password, OutputFile, FieldName: WideString; Options: Integer): Integer;Paraméterek
| InputFile | Az aláírt PDF |
|---|---|
| Password | A megnyitásához szükséges jelszó, vagy üres karakterlánc |
| OutputFile | A kiírandó bővített PDF |
| FieldName | Feldolgozandó aláírásmező, vagy üres karakterlánc az összes aláírás egy revízióba történő feldolgozásához |
| Options | Egy PADES_LTV_* bitmaszk; a 0 a PADES_LTV_DEFAULT értéket választja |
Beállítások
PADES_LTV_WRITE_VRI (1) | Minden aláíráshoz írjon VRI-bejegyzést |
|---|---|
PADES_LTV_FETCH_OCSP (2) | Lekérdezi minden hivatkozás OCSP-válaszadóját |
PADES_LTV_FETCH_CRL (4) | Ha az OCSP nem adott vissza semmit, térjen vissza a CRL-hez |
PADES_LTV_FOLLOW_AIA (8) | Kövesse a kibocsátói címeket az útvonal teljessé tételéhez |
PADES_LTV_SKIP_EXISTING (16) | Ne adjon hozzá újra olyan anyagot, amelynek bájtjai már elő vannak készítve |
PADES_LTV_SKIP_ROOT_REVOCATION (32) | Ne kérdezze le egy önkiállított gyökér tanúsítványállapotát |
PADES_LTV_DEFAULT (63) | A fentiek mindegyike; az Options 0 értékénél ezt választja ki |
Visszatérési értékek
| 1 | Az előléptetés sikerült |
|---|---|
| 2 | A bemeneti fájl nem volt olvasható |
| 3 | A bemeneti PDF nem elemezhető |
| 10 | A kimenetet nem lehetett kiírni |
| 11 | A dokumentum biztonsági tárolóját nem lehetett hozzáadni |
| 20 | Nincs ilyen aláírásmező |
| 21 | Egyetlen feldolgozott aláírás sem tartalmazott olvasható tanúsítványt |
A GetPAdESLTVError tartalmazza az 1-től eltérő értékek okát
Megjegyzések
Az aláíró tanúsítványlánca az aláírás saját CMS-éből épül fel, a további kibocsátók pedig a tanúsítványok által megnevezett caIssuers címeken követhetők, ha a PADES_LTV_FOLLOW_AIA be van állítva. A visszavonási adatok minden láncszemhez összegyűlnek – először OCSP, majd CRL –, és a tanúsítványokkal együtt egyetlen növekményes frissítés írja őket a dokumentum biztonsági tárolójába
A már előkészített anyaggal azonos tartalom egyszer kerül kiírásra, és minden azt igénylő aláírás erre hivatkozik, ezért az útvonal vagy az aláírások között megosztott hitelesítésszolgáltató nem jelenik meg kétszer. VRI-bejegyzés csak akkor íródik, ha van rámutatható tanúsítványa, ezért üres bejegyzés soha nem jön létre
Az elérhetetlen válaszadó nem hiúsítja meg a hívást: az előléptetés az összegyűjtött adatokkal folytatódik, a(z) GetPAdESLTVCertificateCount, GetPAdESLTVCRLCount, GetPAdESLTVOCSPCount és GetPAdESLTVError pedig jelenti, mi érkezett meg és miért hiányzik bármi
Példa
PDF.SetTimeStampOptions(2, 1, 1, 15000, '');
if PDF.ApplyPAdESLongTermValidation('signed.pdf', '', 'signed-lt.pdf', '', 0)<> 1 then
ShowMessage(PDF.GetPAdESLTVError);Lásd még
ApplyPAdESLongTermValidationToStream, GetSignatureCertificateChainLength, AddPAdESDSSOCSPFromCertificates