SetSignProcessContentsEstimate

Zabezpieczenia i podpisy

Opis

Konfiguruje rozmiary materiałów i margines bezpieczeństwa używane do oszacowania pojemności podpisu /Contents

Estymator łączy podstawowy rozmiar CMS z wymaganiami dotyczącymi łańcucha certyfikatów, unieważnień i znacznika czasu przed zapisaniem pola podpisu

Składnia

Delphi

Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;

ActiveX

Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long

DLL

int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);

Parametry

SignProcessIDWartość zwrócona przez funkcję NewSignProcessFrom*
CertificateChainBytesPrzekaż -1, aby wykryć pozostałą część łańcucha certyfikatów w lokalnych pamięciach podręcznych Windows, 0, aby nie rezerwować dodatkowej pojemności na łańcuch, albo wartość dodatnią określającą oczekiwany rozmiar po zakodowaniu
CRLBytesŁączna oczekiwana liczba bajtów DER planowanych list unieważnień certyfikatów
OCSPBytesŁączna oczekiwana liczba bajtów DER planowanych odpowiedzi OCSP
TimeStampTokenBytesOczekiwany rozmiar DER planowanego tokenu znacznika czasu RFC 3161
SafetyMarginPercentDodatkowa wartość procentowa od 0 do 100 stosowana przed wyrównaniem

Wartości zwracane

1Konfiguracja estymacji została zaakceptowana
0Identyfikator procesu, rozmiar materiału, rozmiar łączny lub wartość procentowa były nieprawidłowe

Uwagi

Nowy proces podpisywania domyślnie wykrywa łańcuch w pamięci podręcznej, nie planuje materiałów unieważnienia ani znacznika czasu i stosuje 15-procentowy margines bezpieczeństwa

Lokalne podpisywanie za pomocą PFX wykorzystuje zmierzony rozmiar CMS, natomiast podpisywanie z magazynu systemowego, CNG, Ed25519 i zewnętrznego skrótu wyznacza maksymalny rozmiar podpisu z klucza publicznego certyfikatu bez używania klucza prywatnego ani funkcji wywołania zwrotnego

Wykrywanie łańcucha certyfikatów korzysta wyłącznie z pamięci podręcznej i nigdy nie pobiera danych z sieci

Wynik jest wyrównywany do 256 bajtów i ograniczany do 64 MiB, a SetSignProcessReserveContentsBytes nadal stanowi dodatkową ręczną rezerwę

Zobacz również

GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken