SetSignProcessContentsEstimate

Безпека та підписи

Опис

Налаштовує матеріальні розміри та запас безпеки, які використовуються для оцінки ємності /Contents підписуОцінювач поєднує базовий розмір CMS із вимогами ланцюжка сертифікатів, відкликання та мітки часу до запису поля підпису

Оцінювач поєднує базовий розмір CMS із вимогами до ланцюжка сертифікатів, відкликання та міток часу до запису поля підпису

Синтаксис

Delphi

Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;

ActiveX

Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long

DLL

int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);

Параметри

SignProcessIDЗначення, повернуте функцією NewSignProcessFrom*
CertificateChainBytesПодайте -1, щоб виявити решту ланцюжка сертифікатів з локальних кешів Windows, 0, щоб опустити додаткову ємність ланцюжка, чи додатне значення, щоб подати очікуваний закодований розмір
CRLBytesСумарні очікувані байти DER для запланованих списків відкликання сертифікатів
OCSPBytesСумарні очікувані байти DER для запланованих відповідей OCSP
TimeStampTokenBytesОчікуваний розмір DER запланованого токена мітки часу RFC 3161
SafetyMarginPercentДодатковий відсоток від 0 до 100, що застосовується перед вирівнюванням

Повернуті значення

1Конфігурацію оцінки прийнято
0ID процесу, розмір матеріалу, сумарний розмір чи відсоток недійсні

Примітки

Новий процес підпису типово використовує пошук за кешованим ланцюжком, без запланованого матеріалу відкликання чи часових міток, і 15-відсотковий запас безпекиЛокальне підписання PFX використовує виміряний розмір CMS, тоді як підписання через системне сховище, CNG, Ed25519 і зовнішній дайджест виводить максимальний розмір підпису з публічного ключа сертифіката, не викликаючи приватний ключ чи callback

Пошук ланцюжка сертифікатів працює лише з кешем і ніколи не виконує мережевого отриманняРезультат вирівнюється до 256 байтів і обмежений 64 MiB, а

Оцінювач поєднує базовий розмір CMS із вимогами до ланцюжка сертифікатів, відкликання та міток часу до запису поля підпису

SetSignProcessReserveContentsBytes залишається адитивним ручним резервом

Див. також

GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken