SetSignProcessContentsEstimate

Segurança e assinaturas

Descrição

Configura os tamanhos de material e a margem de segurança utilizados para estimar a capacidade de /Contents da assinatura

O estimador combina o tamanho base do CMS com os requisitos da cadeia de certificados, revogação e carimbo de data e hora antes de o campo de assinatura ser escrito

Sintaxe

Delphi

Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;

ActiveX

Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long

DLL

int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);

Parâmetros

SignProcessIDValor devolvido por uma função NewSignProcessFrom*
CertificateChainBytesPasse -1 para descobrir a cadeia de certificados restante nas caches locais do Windows, 0 para omitir capacidade adicional da cadeia ou um valor positivo para fornecer um tamanho codificado esperado
CRLBytesTotal de bytes DER esperados para as listas de revogação de certificados planeadas
OCSPBytesTotal de bytes DER esperado para as respostas OCSP planeadas
TimeStampTokenBytesTamanho DER esperado de um token de carimbo temporal RFC 3161 planeado
SafetyMarginPercentPercentagem adicional de 0 a 100 aplicada antes do alinhamento

Valores devolvidos

1A configuração da estimativa foi aceite
0O identificador do processo, o tamanho do material, o tamanho agregado ou a percentagem era inválido

Observações

Um novo processo de assinatura utiliza por predefinição a deteção da cadeia em cache, nenhum material de revogação ou carimbo de data e hora previsto e uma margem de segurança de 15 por cento

A assinatura PFX local utiliza um tamanho CMS medido, enquanto a assinatura com o arquivo do sistema, CNG, Ed25519 e resumo externo obtém o tamanho máximo da assinatura a partir da chave pública do certificado sem invocar uma chave privada nem uma chamada de retorno

A deteção da cadeia de certificados utiliza apenas a cache e nunca efetua obtenções pela rede

O resultado é alinhado a 256 bytes e limitado a 64 MiB, e SetSignProcessReserveContentsBytes continua a ser uma reserva manual adicional

Consulte também

GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken