SetSignProcessContentsEstimate

Sikkerhet og signaturer

Beskrivelse

Konfigurerer materialegrensene og sikkerhetsmarginen som brukes til å anslå signatur /Contents-kapasiteten

Estimatoren kombinerer grunnstørrelsen for CMS med krav til sertifikatkjede, tilbakekalling og tidsstempel før signaturfeltet skrives

Syntaks

Delphi

Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;

ActiveX

Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long

DLL

int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);

Parametere

SignProcessIDVerdi returnert av en NewSignProcessFrom*-funksjon
CertificateChainBytesSend -1 for å oppdage den gjenværende sertifikatkjeden fra lokale Windows-cacher, 0 for å utelate tilleggskjede-kapasitet, eller en positiv verdi for å levere en forventet kodet størrelse
CRLBytesTotal expected DER bytes for planned certificate revocation lists
OCSPBytesTotal expected DER bytes for planned OCSP responses
TimeStampTokenBytesForventet DER-størrelse for et planlagt RFC 3161 tidstempel-token
SafetyMarginPercentTilleggsprosent fra 0 til 100 som brukes før justering

Returverdier

1Estimatkongurasjonen ble godtatt
0Prosess-id-en, materialestørrelsen, aggregatstørrelsen eller prosenten var ugyldig

Merknader

En ny signeringsproses har som standard cached-kjede-discovery, ingen planlagt tilbakekallings- eller tidsstempelmateriale, og en sikkerhetsmargin på 15 prosent

Lokal PFX-signering bruker en målt CMS-størrelse, mens systemlager-, CNG-, Ed25519- og ekstern-digest-signering utleder maksimum signaturstørrelse fra sertifikatets offentlige nøkkel uten å aktivere en privatnøkkel eller callback

Sertifikatkjede-discovery er kun-cache og utfører aldri nettverkhenting

Resultatet justeres til 256 byte og takseres ved 64 MiB, og SetSignProcessReserveContentsBytes forblir en additiv manuell reserve

Se også

GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken