SetSignProcessContentsEstimate
Zabezpieczenia i podpisy
Opis
Konfiguruje rozmiary materiałów i margines bezpieczeństwa używane do oszacowania pojemności podpisu /Contents
Estymator łączy podstawowy rozmiar CMS z wymaganiami dotyczącymi łańcucha certyfikatów, unieważnień i znacznika czasu przed zapisaniem pola podpisu
Składnia
Delphi
Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;
ActiveX
Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long
DLL
int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);
Parametry
| SignProcessID | Wartość zwrócona przez funkcję NewSignProcessFrom* |
|---|---|
| CertificateChainBytes | Przekaż -1, aby wykryć pozostałą część łańcucha certyfikatów w lokalnych pamięciach podręcznych Windows, 0, aby nie rezerwować dodatkowej pojemności na łańcuch, albo wartość dodatnią określającą oczekiwany rozmiar po zakodowaniu |
| CRLBytes | Łączna oczekiwana liczba bajtów DER planowanych list unieważnień certyfikatów |
| OCSPBytes | Łączna oczekiwana liczba bajtów DER planowanych odpowiedzi OCSP |
| TimeStampTokenBytes | Oczekiwany rozmiar DER planowanego tokenu znacznika czasu RFC 3161 |
| SafetyMarginPercent | Dodatkowa wartość procentowa od 0 do 100 stosowana przed wyrównaniem |
Wartości zwracane
| 1 | Konfiguracja estymacji została zaakceptowana |
|---|---|
| 0 | Identyfikator procesu, rozmiar materiału, rozmiar łączny lub wartość procentowa były nieprawidłowe |
Uwagi
Nowy proces podpisywania domyślnie wykrywa łańcuch w pamięci podręcznej, nie planuje materiałów unieważnienia ani znacznika czasu i stosuje 15-procentowy margines bezpieczeństwa
Lokalne podpisywanie za pomocą PFX wykorzystuje zmierzony rozmiar CMS, natomiast podpisywanie z magazynu systemowego, CNG, Ed25519 i zewnętrznego skrótu wyznacza maksymalny rozmiar podpisu z klucza publicznego certyfikatu bez używania klucza prywatnego ani funkcji wywołania zwrotnego
Wykrywanie łańcucha certyfikatów korzysta wyłącznie z pamięci podręcznej i nigdy nie pobiera danych z sieci
Wynik jest wyrównywany do 256 bajtów i ograniczany do 64 MiB, a SetSignProcessReserveContentsBytes nadal stanowi dodatkową ręczną rezerwę
Zobacz również
GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken