SetTimeStampOptions

数字签名

描述

为时间戳客户端设置哈希算法、证书请求、随机数使用、超时和请求的策略

语法

Delphi

Function TPDFlib.SetTimeStampOptions(DigestAlgorithm, RequestCertificates, UseNonce, TimeoutMS: Integer; Const PolicyOID: WideString): Integer;

参数

DigestAlgorithm1 = SHA-1,2 = SHA-256(默认),3 = SHA-384,4 = SHA-512
RequestCertificates非零值要求机构将其签名链嵌入令牌,这是长期验证所需的
UseNonce非零值会发送新的随机随机数,并拒绝未回显该随机数的令牌
TimeoutMS每个网络阶段的超时;0 选择 30 秒
PolicyOID颁发机构应应用的点分十进制策略,或使用空字符串让其自行选择

返回值

1设置已存储
0DigestAlgorithm 超出 0..4 范围

备注

在发送任何内容之前,会根据选定算法检查摘要长度,因此在选择 SHA-256 的情况下提交 20 字节摘要会在本地以明确消息失败,而不会作为通用颁发机构拒绝返回

保持启用随机数才可检测重放的响应:RFC 3161 要求令牌回传随机数,不匹配时会中止交换

另请参阅

SetTimeStampServer、FetchTimeStampToken、GetTimeStampStatus