SetSignProcessContentsEstimate

Säkerhet och signaturer

Beskrivning

Konfigurerar materialstorlekarna och säkerhetsmarginalen som används för att uppskatta signaturens /Contents-kapacitet

Uppskattaren kombinerar bas-CMS-storleken med certifikatkedje-, spärnings- och tidsstämpelkrav innan signaturfältet skrivs

Syntax

Delphi

Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;

ActiveX

Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long

DLL

int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);

Parametrar

SignProcessIDVärde som returneras av en NewSignProcessFrom*-funktion
CertificateChainBytesSkicka -1 för att upptäcka den återstående certifikatkedjan från lokala Windows-cacher, 0 för att utelämna extra kedjekapacitet, eller ett positivt värde för att lämna en förväntad kodad storlek
CRLBytesTotal expected DER bytes for planned certificate revocation lists
OCSPBytesTotal expected DER bytes for planned OCSP responses
TimeStampTokenBytesExpected DER size of a planned RFC 3161 time-stamp token
SafetyMarginPercentExtra procentsats från 0 till 100 som tillämpas före justering

Returvärden

1Uppskattningskonfigurationen godtogs
0Process-id, materialstorlek, aggregerad storlek eller procentsats var ogiltig

Anmärkningar

En ny signeringsprocess har som standard cachead kedjeupptäckt, inget planerat revokerings- eller tidsstämpelmaterial och en säkerhetsmarginal på 15 procentLokal PFX-signering använder en uppmätt CMS-storlek, medan systemarkivs-, CNG-, Ed25519- och extern-digest-signering härleder den maximala signaturstorleken från certifikatets publika nyckel utan att anropa en privat nyckel eller callback

Certifikat kedjeupptäckt är enbart-cache och gör aldrig nätverkshämtningResultatet jämns till 256 byte och takas vid 64 MiB, och

Upptäckt av certifikatkedjor använder bara cache och gör aldrig nätverkshämtningar

SetSignProcessReserveContentsBytes remains an additive manual reserve

Se även

GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken