SetPAdESSignatureTimeStampToken
Sikkerhet og signaturer
Beskrivelse
Validerer et DER-kodet RFC 3161 TimeStampToken og injiserer det som usignert attributt id-aa-signatureTimeStampToken på valgt SignerInfo i CMS-en
Metoden verifiserer token-signaturen, krever at den eneste kritiske utvidede nøkkelbruken er timeStamping, sjekker et kodet TSA-navn når til stede, og sammenligner tokenets meldingsimpress med den konfigurerte digesten av signatarens signatureValue
Eksisterende signaturtidsstempelattributter på den valgte signataren erstattes, urelaterte usignerte attributter bevares, og det gjenoppbygde attributtsettet DER-sorteres
Syntaks
Delphi
Function TPDFlib.SetPAdESSignatureTimeStampToken(STSProcessID: Integer;
Const TimeStampTokenDER: AnsiString; SignerIndex: Integer= 0): Integer;
Parametere
| STSProcessID | Verdi returnert av en av NewPAdESSignatureTimeStampProcessFrom*-funksjonene |
|---|---|
| TimeStampTokenDER | Komplett DER-kodet RFC 3161 TimeStampToken returnert av TSA-en |
| SignerIndex | Nullbasert CMS signatarindeks, som standard den første signataren |
Returverdier
| 0 | Prosessidentifikatoren er ugyldig |
|---|---|
| 1 | Tokenet ble validert og injisert |
| 11 | Tokenet, CMS-en, den valgte signataren, TSA-begrensningene eller meldingsimpresset er ugyldig |
| Other | Kilde-PDF-en eller den valgte signaturen kunne ikke klargjøres, slik GetPAdESSignatureTimeStampProcessResult rapporterer |
Workflow
- Reserve enough signature contents space with
SetSignProcessReserveContentsBytesbefore creating the original signature - Create a timestamp process and select the signature field and digest algorithm
- Call
GetPAdESSignatureValueHashHexand send that message imprint to the TSA - Pass the returned TimeStampToken to this method
- Finish with an
EndPAdESSignatureTimeStampProcessTo*method
Biblioteket validerer og omskriver CMS men utfører ikke TSA HTTP-forespørselen
Se også
GetPAdESSignatureValueHashHex, SetPAdESSignatureTimeStampDigestAlgorithm, SetSignProcessReserveContentsBytes, TPDFlibSignatureVerifier