SetSignProcessContentsEstimate

Varnost in podpisi

Opis

Konfigurira materialne mere in varnostni rob, uporabljena za oceno zmogljivosti /Contents podpisaOcenjevalnik pred zapisovanjem podpisnega polja združi osnovno velikost CMS z zahtevami verige certifikatov, preklica in časovnega žiga

Sintaksa

Delphi

Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;

ActiveX

Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long

DLL

int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);

Parametri

SignProcessIDVrednost, ki jo vrne funkcija NewSignProcessFrom*
CertificateChainBytesPodajte -1 za odkritje preostale verige certifikatov iz lokalnih predpomnilnikov Windows, 0 za izpuščanje dodatne zmogljivosti verige ali pozitivno vrednost za pričakovano kodirano velikost
CRLBytesskupni pričakovani bajti DER za načrtovane sezname preklicev certifikatov
OCSPBytesskupni pričakovani bajti DER za načrtovane odgovore OCSP
TimeStampTokenBytespričakovana velikost DER načrtovanega časovnega žiga RFC 3161
SafetyMarginPercentDodatni odstotek od 0 do 100, uveljavljen pred poravnavo

Vrnjene vrednosti

1Konfiguracija ocene je bila sprejeta
0ID procesa, velikost materiala, zbirna velikost ali odstotek niso bili veljavni

Opombe

Nov postopek podpisa se privzeto opira na odkrivanje predpomnjene verige, brez načrtovanega materiala za preklic ali časovni žig, in na 15-odstotno varnostno mejoLokalno podpisovanje s PFX uporablja izmerjeno velikost CMS, podpisovanje s sistemsko shrambo, CNG, Ed25519 in zunanji povzetek pa iz javnega ključa certifikata izpelje največjo velikost podpisa, brez klica zasebnega ključa ali povratnega klica

Odkrivanje verige certifikatov je samo iz predpomnilnika in nikoli ne izvaja omrežnega pridobivanjaRezultat je poravnan na 256 bajtov in omejen na 64 MiB,

SetSignProcessReserveContentsBytes remains an additive manual reserve

Glejte tudi

GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken