SetSignProcessContentsEstimate
Безпека та підписи
Опис
Налаштовує матеріальні розміри та запас безпеки, які використовуються для оцінки ємності /Contents підписуОцінювач поєднує базовий розмір CMS із вимогами ланцюжка сертифікатів, відкликання та мітки часу до запису поля підпису
Оцінювач поєднує базовий розмір CMS із вимогами до ланцюжка сертифікатів, відкликання та міток часу до запису поля підпису
Синтаксис
Delphi
Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;
ActiveX
Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long
DLL
int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);
Параметри
| SignProcessID | Значення, повернуте функцією NewSignProcessFrom* |
|---|---|
| CertificateChainBytes | Подайте -1, щоб виявити решту ланцюжка сертифікатів з локальних кешів Windows, 0, щоб опустити додаткову ємність ланцюжка, чи додатне значення, щоб подати очікуваний закодований розмір |
| CRLBytes | Сумарні очікувані байти DER для запланованих списків відкликання сертифікатів |
| OCSPBytes | Сумарні очікувані байти DER для запланованих відповідей OCSP |
| TimeStampTokenBytes | Очікуваний розмір DER запланованого токена мітки часу RFC 3161 |
| SafetyMarginPercent | Додатковий відсоток від 0 до 100, що застосовується перед вирівнюванням |
Повернуті значення
| 1 | Конфігурацію оцінки прийнято |
|---|---|
| 0 | ID процесу, розмір матеріалу, сумарний розмір чи відсоток недійсні |
Примітки
Новий процес підпису типово використовує пошук за кешованим ланцюжком, без запланованого матеріалу відкликання чи часових міток, і 15-відсотковий запас безпекиЛокальне підписання PFX використовує виміряний розмір CMS, тоді як підписання через системне сховище, CNG, Ed25519 і зовнішній дайджест виводить максимальний розмір підпису з публічного ключа сертифіката, не викликаючи приватний ключ чи callback
Пошук ланцюжка сертифікатів працює лише з кешем і ніколи не виконує мережевого отриманняРезультат вирівнюється до 256 байтів і обмежений 64 MiB, а
Оцінювач поєднує базовий розмір CMS із вимогами до ланцюжка сертифікатів, відкликання та міток часу до запису поля підпису
SetSignProcessReserveContentsBytes залишається адитивним ручним резервом
Див. також
GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken