SetPAdESSignatureTimeStampToken

Sikkerhet og signaturer

Beskrivelse

Validerer et DER-kodet RFC 3161 TimeStampToken og injiserer det som usignert attributt id-aa-signatureTimeStampToken på valgt SignerInfo i CMS-en

Metoden verifiserer token-signaturen, krever at den eneste kritiske utvidede nøkkelbruken er timeStamping, sjekker et kodet TSA-navn når til stede, og sammenligner tokenets meldingsimpress med den konfigurerte digesten av signatarens signatureValue

Eksisterende signaturtidsstempelattributter på den valgte signataren erstattes, urelaterte usignerte attributter bevares, og det gjenoppbygde attributtsettet DER-sorteres

Syntaks

Delphi

Function TPDFlib.SetPAdESSignatureTimeStampToken(STSProcessID: Integer;
  Const TimeStampTokenDER: AnsiString; SignerIndex: Integer= 0): Integer;

Parametere

STSProcessIDVerdi returnert av en av NewPAdESSignatureTimeStampProcessFrom*-funksjonene
TimeStampTokenDERKomplett DER-kodet RFC 3161 TimeStampToken returnert av TSA-en
SignerIndexNullbasert CMS signatarindeks, som standard den første signataren

Returverdier

0Prosessidentifikatoren er ugyldig
1Tokenet ble validert og injisert
11Tokenet, CMS-en, den valgte signataren, TSA-begrensningene eller meldingsimpresset er ugyldig
OtherKilde-PDF-en eller den valgte signaturen kunne ikke klargjøres, slik GetPAdESSignatureTimeStampProcessResult rapporterer

Workflow

  1. Reserve enough signature contents space with SetSignProcessReserveContentsBytes before creating the original signature
  2. Create a timestamp process and select the signature field and digest algorithm
  3. Call GetPAdESSignatureValueHashHex and send that message imprint to the TSA
  4. Pass the returned TimeStampToken to this method
  5. Finish with an EndPAdESSignatureTimeStampProcessTo* method

Biblioteket validerer og omskriver CMS men utfører ikke TSA HTTP-forespørselen

Se også

GetPAdESSignatureValueHashHex, SetPAdESSignatureTimeStampDigestAlgorithm, SetSignProcessReserveContentsBytes, TPDFlibSignatureVerifier