SetSignProcessContentsEstimate
Sikkerhet og signaturer
Beskrivelse
Konfigurerer materialegrensene og sikkerhetsmarginen som brukes til å anslå signatur /Contents-kapasiteten
Estimatoren kombinerer grunnstørrelsen for CMS med krav til sertifikatkjede, tilbakekalling og tidsstempel før signaturfeltet skrives
Syntaks
Delphi
Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;
ActiveX
Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long
DLL
int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);
Parametere
| SignProcessID | Verdi returnert av en NewSignProcessFrom*-funksjon |
|---|---|
| CertificateChainBytes | Send -1 for å oppdage den gjenværende sertifikatkjeden fra lokale Windows-cacher, 0 for å utelate tilleggskjede-kapasitet, eller en positiv verdi for å levere en forventet kodet størrelse |
| CRLBytes | Total expected DER bytes for planned certificate revocation lists |
| OCSPBytes | Total expected DER bytes for planned OCSP responses |
| TimeStampTokenBytes | Forventet DER-størrelse for et planlagt RFC 3161 tidstempel-token |
| SafetyMarginPercent | Tilleggsprosent fra 0 til 100 som brukes før justering |
Returverdier
| 1 | Estimatkongurasjonen ble godtatt |
|---|---|
| 0 | Prosess-id-en, materialestørrelsen, aggregatstørrelsen eller prosenten var ugyldig |
Merknader
En ny signeringsproses har som standard cached-kjede-discovery, ingen planlagt tilbakekallings- eller tidsstempelmateriale, og en sikkerhetsmargin på 15 prosent
Lokal PFX-signering bruker en målt CMS-størrelse, mens systemlager-, CNG-, Ed25519- og ekstern-digest-signering utleder maksimum signaturstørrelse fra sertifikatets offentlige nøkkel uten å aktivere en privatnøkkel eller callback
Sertifikatkjede-discovery er kun-cache og utfører aldri nettverkhenting
Resultatet justeres til 256 byte og takseres ved 64 MiB, og SetSignProcessReserveContentsBytes forblir en additiv manuell reserve
Se også
GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken