SetSignProcessContentsEstimate
Securitate și semnături
Descriere
Configurează dimensiunile de material și marja de siguranță folosite pentru a estima capacitatea /Contents a semnăturiiEstimatorul combină dimensiunea CMS de bază cu cerințele de lanț de certificate, revocare și timestamp înainte ca câmpul de semnătură să fie scris
Sintaxă
Delphi
Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;
ActiveX
Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long
DLL
int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);
Parametri
| SignProcessID | Valoare returnată de o funcție NewSignProcessFrom* |
|---|---|
| CertificateChainBytes | Transmiteți -1 pentru a descoperi restul lanțului de certificate din cache-urile Windows locale, 0 pentru a omite capacitate suplimentară de lanț, sau o valoare pozitivă pentru a furniza o dimensiune codificată așteptată |
| CRLBytes | Total expected DER bytes for planned certificate revocation lists |
| OCSPBytes | Total expected DER bytes for planned OCSP responses |
| TimeStampTokenBytes | Dimensiunea DER așteptată a unui token de timestamp RFC 3161 planificat |
| SafetyMarginPercent | Procent suplimentar de la 0 la 100 aplicat înaintea alinierii |
Valori returnate
| 1 | Configurația de estimare a fost acceptată |
|---|---|
| 0 | ID-ul procesului, dimensiunea materialului, dimensiunea agregată sau procentul era invalid |
Observații
Un proces de semnare nou pornește implicit cu descoperire de lanț în cache, fără material planificat de revocare sau time-stamp și cu o marjă de siguranță de 15 la sută Semnarea PFX locală folosește o dimensiune CMS măsurată, în timp ce semnarea din system store, CNG, Ed25519 și digest extern derivă dimensiunea maximă a semnăturii din cheia publică a certificatului, fără a invoca o cheie privată sau un callback
Descoperirea lanțului de certificate este doar-din-cache și nu face niciodată aducere de rețeaRezultatul este aliniat la 256 de octeți și limitat la 64 MiB, iar
SetSignProcessReserveContentsBytes remains an additive manual reserve
Vedeți și
GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken