SetTimeStampOptions
数字签名
描述
为时间戳客户端设置哈希算法、证书请求、随机数使用、超时和请求的策略
语法
Delphi
Function TPDFlib.SetTimeStampOptions(DigestAlgorithm, RequestCertificates, UseNonce, TimeoutMS: Integer; Const PolicyOID: WideString): Integer;参数
| DigestAlgorithm | 1 = SHA-1,2 = SHA-256(默认),3 = SHA-384,4 = SHA-512 |
|---|---|
| RequestCertificates | 非零值要求机构将其签名链嵌入令牌,这是长期验证所需的 |
| UseNonce | 非零值会发送新的随机随机数,并拒绝未回显该随机数的令牌 |
| TimeoutMS | 每个网络阶段的超时;0 选择 30 秒 |
| PolicyOID | 颁发机构应应用的点分十进制策略,或使用空字符串让其自行选择 |
返回值
| 1 | 设置已存储 |
|---|---|
| 0 | DigestAlgorithm 超出 0..4 范围 |
备注
在发送任何内容之前,会根据选定算法检查摘要长度,因此在选择 SHA-256 的情况下提交 20 字节摘要会在本地以明确消息失败,而不会作为通用颁发机构拒绝返回
保持启用随机数才可检测重放的响应:RFC 3161 要求令牌回传随机数,不匹配时会中止交换