SetPAdESSignatureTimeStampToken
Biztonság és aláírások
Leírás
Ellenőrzi a DER-kódolású RFC 3161 TimeStampToken elemet, és id-aa-signatureTimeStampToken előjel nélküli attribútumként beszúrja a kiválasztott CMS SignerInfo elembe
A metódus ellenőrzi a token aláírását, megköveteli, hogy az egyetlen kritikus kiterjesztett kulcshasználat a timeStamping legyen, jelenlét esetén ellenőrzi a kódolt TSA-nevet, és összehasonlítja a token üzenyomatát az aláíró signatureValue beállított kivonatával
A kiválasztott aláíró meglévő aláírás-időbélyeg-attribútumait lecseréli, a nem kapcsolódó aláíratlan attribútumokat megőrzi, az újjáépített attribútumkészletet pedig DER szerint rendezi
Szintaxis
Delphi
Function TPDFlib.SetPAdESSignatureTimeStampToken(STSProcessID: Integer;
Const TimeStampTokenDER: AnsiString; SignerIndex: Integer= 0): Integer;
Paraméterek
| STSProcessID | A NewPAdESSignatureTimeStampProcessFrom* függvények egyikének visszaadott értéke |
|---|---|
| TimeStampTokenDER | A TSA által visszaadott teljes DER-kódolású RFC 3161 TimeStampToken |
| SignerIndex | Nullaalapú CMS-aláíróindex, alapértelmezés szerint az első aláíró |
Visszaad
| 0 | A folyamatazonosító érvénytelen |
|---|---|
| 1 | A token ellenőrizve és beillesztve |
| 11 | A token, a CMS, a kijelölt aláíró, a TSA-korlátozások vagy az üzenyomat érvénytelen |
| Other | A forrás-PDF vagy a kiválasztott aláírás nem volt előkészíthető, amint azt a GetPAdESSignatureTimeStampProcessResult jelzi |
Workflow
- Az eredeti aláírás létrehozása előtt foglaljon elegendő helyet az aláírás tartalmának a
SetSignProcessReserveContentsBytesfüggvénnyel - Időbélyegzési folyamatot hoz létre, és kiválasztja az aláírásmezőt és a kivonatoló algoritmust
- Hívja meg a
GetPAdESSignatureValueHashHexfüggvényt, és küldje el ezt az üzenetlenyomatot a TSA részére - Adja át a visszaadott TimeStampToken értéket ennek a metódusnak
- Az
EndPAdESSignatureTimeStampProcessTo*metódussal fejezze be
A könyvtár érvényesíti és újraírja a CMS-t, de nem hajtja végre a TSA HTTP-kérést
Lásd még
GetPAdESSignatureValueHashHex, SetPAdESSignatureTimeStampDigestAlgorithm, SetSignProcessReserveContentsBytes, TPDFlibSignatureVerifier