SetSignProcessContentsEstimate
Segurança e assinaturas
Descrição
Configura os tamanhos de material e a margem de segurança utilizados para estimar a capacidade de /Contents da assinatura
O estimador combina o tamanho base do CMS com os requisitos da cadeia de certificados, revogação e carimbo de data e hora antes de o campo de assinatura ser escrito
Sintaxe
Delphi
Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;
ActiveX
Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long
DLL
int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);
Parâmetros
| SignProcessID | Valor devolvido por uma função NewSignProcessFrom* |
|---|---|
| CertificateChainBytes | Passe -1 para descobrir a cadeia de certificados restante nas caches locais do Windows, 0 para omitir capacidade adicional da cadeia ou um valor positivo para fornecer um tamanho codificado esperado |
| CRLBytes | Total de bytes DER esperados para as listas de revogação de certificados planeadas |
| OCSPBytes | Total de bytes DER esperado para as respostas OCSP planeadas |
| TimeStampTokenBytes | Tamanho DER esperado de um token de carimbo temporal RFC 3161 planeado |
| SafetyMarginPercent | Percentagem adicional de 0 a 100 aplicada antes do alinhamento |
Valores devolvidos
| 1 | A configuração da estimativa foi aceite |
|---|---|
| 0 | O identificador do processo, o tamanho do material, o tamanho agregado ou a percentagem era inválido |
Observações
Um novo processo de assinatura utiliza por predefinição a deteção da cadeia em cache, nenhum material de revogação ou carimbo de data e hora previsto e uma margem de segurança de 15 por cento
A assinatura PFX local utiliza um tamanho CMS medido, enquanto a assinatura com o arquivo do sistema, CNG, Ed25519 e resumo externo obtém o tamanho máximo da assinatura a partir da chave pública do certificado sem invocar uma chave privada nem uma chamada de retorno
A deteção da cadeia de certificados utiliza apenas a cache e nunca efetua obtenções pela rede
O resultado é alinhado a 256 bytes e limitado a 64 MiB, e SetSignProcessReserveContentsBytes continua a ser uma reserva manual adicional
Consulte também
GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken