SetSignProcessContentsEstimate

ความปลอดภัยและลายเซ็น

คำอธิบาย

ตั้งขนาดวัตถุประกอบกับ margin ความปลอดภัยที่ใช้ประมาณความจุ /Contents ของลายเซ็นตัวประมาณรวมขนาด CMS พื้นฐานกับความต้องการห่วงโซ่ใบรับรอง การยกเลิกสิทธิ์ และ timestamp ก่อนฟิลด์ลายเซ็นจะถูกเขียน

ไวยากรณ์

Delphi

Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;

ActiveX

Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long

DLL

int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);

พารามิเตอร์

SignProcessIDValue returned by a NewSignProcessFrom* function
CertificateChainBytesส่ง -1 เพื่อค้นห่วงโซ่ใบรับรองที่เหลือจากแคช Windows ในเครื่อง, 0 เพื่อไม่เผื่อความจุห่วงโซ่เพิ่ม หรือค่าบวกเพื่อให้ขนาดที่เข้ารหัสแล้วที่คาดไว้
CRLBytesTotal expected DER bytes for planned certificate revocation lists
OCSPBytesTotal expected DER bytes for planned OCSP responses
TimeStampTokenBytesขนาด DER ที่คาดไว้ของ token timestamp RFC 3161 ที่วางแผนไว้
SafetyMarginPercentAdditional percentage from 0 through 100 applied before alignment

ค่าที่ส่งคืน

1ยอมรับการตั้งค่าการประมาณแล้ว
0process id, ขนาดวัตถุ, ขนาดรวม หรือเปอร์เซ็นต์ไม่ถูกต้อง

หมายเหตุ

กระบวนการ sign ใหม่ default คือค้นห่วงโซ่จากแคช ไม่วางแผนวัตถุยกเลิกสิทธิ์หรือ timestamp และใช้ margin ความปลอดภัย 15 เปอร์เซ็นต์การลงลายเซ็นด้วย PFX ในเครื่องใช้ขนาด CMS ที่วัดได้ ส่วนการลงลายเซ็นผ่าน system store, CNG, Ed25519 และ external digest อนุมานขนาดลายเซ็นสูงสุดจากคีย์สาธารณะของใบรับรอง โดยไม่เรียก private key หรือ callback

การค้นห่วงโซ่ใบรับรองใช้แคชเท่านั้นและไม่เคยดึงข้อมูลผ่านเครือข่ายเด็ดขาดผลถูกจัดแนวเป็น 256 ไบต์ จำกัดที่ 64 MiB และ

SetSignProcessReserveContentsBytes remains an additive manual reserve

ดูเพิ่มเติม

GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken