SetSignProcessContentsEstimate

Securitate și semnături

Descriere

Configurează dimensiunile de material și marja de siguranță folosite pentru a estima capacitatea /Contents a semnăturiiEstimatorul combină dimensiunea CMS de bază cu cerințele de lanț de certificate, revocare și timestamp înainte ca câmpul de semnătură să fie scris

Sintaxă

Delphi

Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;

ActiveX

Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long

DLL

int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);

Parametri

SignProcessIDValoare returnată de o funcție NewSignProcessFrom*
CertificateChainBytesTransmiteți -1 pentru a descoperi restul lanțului de certificate din cache-urile Windows locale, 0 pentru a omite capacitate suplimentară de lanț, sau o valoare pozitivă pentru a furniza o dimensiune codificată așteptată
CRLBytesTotal expected DER bytes for planned certificate revocation lists
OCSPBytesTotal expected DER bytes for planned OCSP responses
TimeStampTokenBytesDimensiunea DER așteptată a unui token de timestamp RFC 3161 planificat
SafetyMarginPercentProcent suplimentar de la 0 la 100 aplicat înaintea alinierii

Valori returnate

1Configurația de estimare a fost acceptată
0ID-ul procesului, dimensiunea materialului, dimensiunea agregată sau procentul era invalid

Observații

Un proces de semnare nou pornește implicit cu descoperire de lanț în cache, fără material planificat de revocare sau time-stamp și cu o marjă de siguranță de 15 la sută Semnarea PFX locală folosește o dimensiune CMS măsurată, în timp ce semnarea din system store, CNG, Ed25519 și digest extern derivă dimensiunea maximă a semnăturii din cheia publică a certificatului, fără a invoca o cheie privată sau un callback

Descoperirea lanțului de certificate este doar-din-cache și nu face niciodată aducere de rețeaRezultatul este aliniat la 256 de octeți și limitat la 64 MiB, iar

SetSignProcessReserveContentsBytes remains an additive manual reserve

Vedeți și

GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken