SetSignProcessContentsEstimate

Sicurezza e firme

Descrizione

Configura dimensioni del materiale e margine di sicurezza per stimare la capacità di /Contents

Lo stimatore combina le dimensioni CMS di base con i requisiti di catena certificati, revoca e marca temporale prima di scrivere il campo firma

Sintassi

Delphi

Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;

ActiveX

Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long

DLL

int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);

Parametri

SignProcessIDValore restituito da una funzione NewSignProcessFrom*
CertificateChainBytesPassare -1 per individuare la parte restante della catena di certificati nelle cache locali di Windows, 0 per omettere ulteriore capacità per la catena oppure un valore positivo per fornire una dimensione codificata prevista
CRLBytesByte DER totali previsti per gli elenchi di revoca dei certificati pianificati
OCSPBytesByte DER totali previsti per le risposte OCSP pianificate
TimeStampTokenBytesDimensione DER prevista di un token di marcatura temporale RFC 3161 pianificato
SafetyMarginPercentPercentuale aggiuntiva da 0 a 100 applicata prima dell'allineamento

Valori restituiti

1La configurazione di stima è stata accettata
0L'ID processo, la dimensione del materiale, la dimensione dell'aggregato o la percentuale non era valida

Note

Un nuovo processo di firma usa per impostazione predefinita il rilevamento della catena nella cache, nessun materiale di revoca o marca temporale pianificato e un margine di sicurezza del 15 percento

La firma PFX locale misura CMS; firme da archivio, CNG, Ed25519 e digest esterno ricavano la dimensione massima dalla chiave pubblica senza usare chiave privata o callback

La ricerca della catena di certificati usa solo la cache e non esegue mai recuperi dalla rete

Il risultato viene allineato a 256 byte e limitato a 64 MiB, mentre SetSignProcessReserveContentsBytes resta una riserva manuale additiva

Vedere anche

GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken