SetSignProcessContentsEstimate
Sicurezza e firme
Descrizione
Configura dimensioni del materiale e margine di sicurezza per stimare la capacità di /Contents
Lo stimatore combina le dimensioni CMS di base con i requisiti di catena certificati, revoca e marca temporale prima di scrivere il campo firma
Sintassi
Delphi
Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;
ActiveX
Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long
DLL
int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);
Parametri
| SignProcessID | Valore restituito da una funzione NewSignProcessFrom* |
|---|---|
| CertificateChainBytes | Passare -1 per individuare la parte restante della catena di certificati nelle cache locali di Windows, 0 per omettere ulteriore capacità per la catena oppure un valore positivo per fornire una dimensione codificata prevista |
| CRLBytes | Byte DER totali previsti per gli elenchi di revoca dei certificati pianificati |
| OCSPBytes | Byte DER totali previsti per le risposte OCSP pianificate |
| TimeStampTokenBytes | Dimensione DER prevista di un token di marcatura temporale RFC 3161 pianificato |
| SafetyMarginPercent | Percentuale aggiuntiva da 0 a 100 applicata prima dell'allineamento |
Valori restituiti
| 1 | La configurazione di stima è stata accettata |
|---|---|
| 0 | L'ID processo, la dimensione del materiale, la dimensione dell'aggregato o la percentuale non era valida |
Note
Un nuovo processo di firma usa per impostazione predefinita il rilevamento della catena nella cache, nessun materiale di revoca o marca temporale pianificato e un margine di sicurezza del 15 percento
La firma PFX locale misura CMS; firme da archivio, CNG, Ed25519 e digest esterno ricavano la dimensione massima dalla chiave pubblica senza usare chiave privata o callback
La ricerca della catena di certificati usa solo la cache e non esegue mai recuperi dalla rete
Il risultato viene allineato a 256 byte e limitato a 64 MiB, mentre SetSignProcessReserveContentsBytes resta una riserva manuale additiva
Vedere anche
GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken