SetSignProcessContentsEstimate
セキュリティと署名
説明
署名 /Contents 容量の見積もりに使用する資料サイズと安全余裕を構成します
推定器は署名フィールドを書き込む前に、ベース CMS サイズと証明書チェーン、失効、タイムスタンプの要件を組み合わせる
構文
Delphi
Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;
ActiveX
Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long
DLL
int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);
パラメータ
| SignProcessID | NewSignProcessFrom* 関数が返す値 |
|---|---|
| CertificateChainBytes | ローカル Windows キャッシュから残りの証明書チェーンを検出するには -1、追加のチェーン容量を省略するには 0、想定する符号化サイズを指定するには正の値を渡します |
| CRLBytes | 予定された証明書失効リストの想定 DER 総バイト数 |
| OCSPBytes | 予定されている OCSP 応答の予想 DER 総バイト数 |
| TimeStampTokenBytes | 計画した RFC 3161 タイムスタンプトークンの予想 DER サイズ |
| SafetyMarginPercent | 配置前に適用する 0 から 100 までの追加パーセント値 |
戻り値
| 1 | 見積もり構成は受け入れられた |
|---|---|
| 0 | プロセス ID、material サイズ、aggregate サイズ、またはパーセント値が無効です |
備考
新しい署名処理の既定値は、キャッシュ済みチェーンの検出、失効情報またはタイムスタンプ資料の予定なし、15 パーセントの安全余裕となる
ローカル PFX 署名では測定した CMS サイズを使用し、システムストア、CNG、Ed25519、外部ダイジェスト署名では、秘密鍵やコールバックを呼び出さずに証明書の公開鍵から最大署名サイズを導出します
証明書チェーンの検出はキャッシュだけを使用し、ネットワーク取得は行いません
結果は 256 バイト境界に揃えられ、64 MiB に制限されます。SetSignProcessReserveContentsBytes は引き続き加算式の手動予約です
関連項目
GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken