SetSignProcessContentsEstimate
Säkerhet och signaturer
Beskrivning
Konfigurerar materialstorlekarna och säkerhetsmarginalen som används för att uppskatta signaturens /Contents-kapacitet
Uppskattaren kombinerar bas-CMS-storleken med certifikatkedje-, spärnings- och tidsstämpelkrav innan signaturfältet skrivs
Syntax
Delphi
Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;
ActiveX
Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long
DLL
int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);
Parametrar
| SignProcessID | Värde som returneras av en NewSignProcessFrom*-funktion |
|---|---|
| CertificateChainBytes | Skicka -1 för att upptäcka den återstående certifikatkedjan från lokala Windows-cacher, 0 för att utelämna extra kedjekapacitet, eller ett positivt värde för att lämna en förväntad kodad storlek |
| CRLBytes | Total expected DER bytes for planned certificate revocation lists |
| OCSPBytes | Total expected DER bytes for planned OCSP responses |
| TimeStampTokenBytes | Expected DER size of a planned RFC 3161 time-stamp token |
| SafetyMarginPercent | Extra procentsats från 0 till 100 som tillämpas före justering |
Returvärden
| 1 | Uppskattningskonfigurationen godtogs |
|---|---|
| 0 | Process-id, materialstorlek, aggregerad storlek eller procentsats var ogiltig |
Anmärkningar
En ny signeringsprocess har som standard cachead kedjeupptäckt, inget planerat revokerings- eller tidsstämpelmaterial och en säkerhetsmarginal på 15 procentLokal PFX-signering använder en uppmätt CMS-storlek, medan systemarkivs-, CNG-, Ed25519- och extern-digest-signering härleder den maximala signaturstorleken från certifikatets publika nyckel utan att anropa en privat nyckel eller callback
Certifikat kedjeupptäckt är enbart-cache och gör aldrig nätverkshämtningResultatet jämns till 256 byte och takas vid 64 MiB, och
Upptäckt av certifikatkedjor använder bara cache och gör aldrig nätverkshämtningar
SetSignProcessReserveContentsBytes remains an additive manual reserve
Se även
GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken