SetPAdESSignatureTimeStampToken
Bảo mật và chữ ký
Mô tả
Xác minh một TimeStampToken RFC 3161 mã hóa DER và tiêm nó thành attribute không ký id-aa-signatureTimeStampToken trên SignerInfo CMS đang chọn
Phương thức xác minh chữ ký token, đòi duy nhất extended key usage critical phải là timeStamping, kiểm tra tên TSA đã encode khi có mặt, và so message imprint của token với digest đã cấu hình của signatureValue người ký
Các attribute timestamp chữ ký có sẵn trên người ký đang chọn bị thay thế, các attribute không ký không liên quan được giữ lại, và bộ attribute dựng lại được sắp DER
Cú pháp
Delphi
Function TPDFlib.SetPAdESSignatureTimeStampToken(STSProcessID: Integer;
Const TimeStampTokenDER: AnsiString; SignerIndex: Integer= 0): Integer;
Tham số
| STSProcessID | Giá trị do một trong các hàm NewPAdESSignatureTimeStampProcessFrom* trả về |
|---|---|
| TimeStampTokenDER | TimeStampToken RFC 3161 mã hóa DER đầy đủ do TSA trả về |
| SignerIndex | Chỉ số người ký CMS (tính từ 0), mặc định là người ký đầu tiên |
Giá trị trả về
| 0 | Process identifier không hợp lệ |
|---|---|
| 1 | Token đã được xác thực và tiêm vào |
| 11 | Token, CMS, người ký đang chọn, ràng buộc TSA hoặc message imprint không hợp lệ |
| Other | Không chuẩn bị được PDF nguồn hay chữ ký đang chọn, như GetPAdESSignatureTimeStampProcessResult báo cáo |
Workflow
- Reserve enough signature contents space with
SetSignProcessReserveContentsBytesbefore creating the original signature - Create a timestamp process and select the signature field and digest algorithm
- Call
GetPAdESSignatureValueHashHexand send that message imprint to the TSA - Pass the returned TimeStampToken to this method
- Finish with an
EndPAdESSignatureTimeStampProcessTo*method
Thư viện kiểm tra và ghi lại CMS nhưng không thực hiện yêu cầu HTTP tới TSA
Xem thêm
GetPAdESSignatureValueHashHex, SetPAdESSignatureTimeStampDigestAlgorithm, SetSignProcessReserveContentsBytes, TPDFlibSignatureVerifier