SetTimeStampOptions

Цифровые подписи

Описание

Задаёт для клиента меток времени хеш-алгоритм, запрос сертификата, использование nonce, таймаут и запрашиваемую политику

Синтаксис

Delphi

Function TPDFlib.SetTimeStampOptions(DigestAlgorithm, RequestCertificates, UseNonce, TimeoutMS: Integer; Const PolicyOID: WideString): Integer;

Параметры

DigestAlgorithm1 = SHA-1, 2 = SHA-256 (по умолчанию), 3 = SHA-384, 4 = SHA-512
RequestCertificatesНенулевое значение просит центр вложить свою цепочку подписания в токен — это нужно для долгосрочной валидации
UseNonceНенулевое значение посылает свежую случайную nonce и отвергает токен, который ее не эхо-возвращает
TimeoutMSТаймаут каждой сетевой фазы; 0 выбирает 30 секунд
PolicyOIDПолитика в точечно-десятичной записи, которую должен применить удостоверяющий центр, либо пустая строка — пусть выбирает сам

Возвращаемые значения

1Настройки сохранены
0DigestAlgorithm is outside 0..4.

Примечания

Длина дайджеста сверяется с выбранным алгоритмом до любой отправки, поэтому 20-байтовый дайджест при выбранном SHA-256 падает локально с понятным сообщением, а не возвращается как безликое отклонение центра

Включённый nonce и делает повтор ответа обнаружимым: RFC 3161 требует вернуть nonce в токене, и несовпадение прерывает обмен

См. также

SetTimeStampServer, FetchTimeStampToken, GetTimeStampStatus