SetSignProcessContentsEstimate

安全與簽章

描述

設定估算簽章 /Contents 容量時使用的素材大小與安全邊際

估算器在寫出簽章欄位前,把基礎 CMS 大小與憑證鏈、撤銷、時間戳需求合併計算

語法

Delphi

Function TPDFlib.SetSignProcessContentsEstimate(SignProcessID, CertificateChainBytes, CRLBytes, OCSPBytes, TimeStampTokenBytes, SafetyMarginPercent: Integer): Integer;

ActiveX

Function PDFlib::SetSignProcessContentsEstimate(SignProcessID As Long, CertificateChainBytes As Long, CRLBytes As Long, OCSPBytes As Long, TimeStampTokenBytes As Long, SafetyMarginPercent As Long) As Long

DLL

int DLSetSignProcessContentsEstimate(int InstanceID, int SignProcessID, int CertificateChainBytes, int CRLBytes, int OCSPBytes, int TimeStampTokenBytes, int SafetyMarginPercent);

參數

SignProcessIDNewSignProcessFrom* 函式傳回的值
CertificateChainBytes傳 -1 可從本機 Windows 快取探測剩餘憑證鏈;0 表示不保留額外鏈結容量;正值則提供預期的編碼大小
CRLBytes預計憑證撤銷清單的 DER 總位元組數
OCSPBytes預計 OCSP 回應的 DER 總位元組數
TimeStampTokenBytes預計的 RFC 3161 時戳權杖 DER 大小
SafetyMarginPercent對齊之前套用的額外百分比,0 到 100

傳回值

1估算設定已受理
0process id、材料大小、彙整大小或百分比無效

備註

新的簽署程序預設採快取鏈探索、不規劃撤銷或時間戳素材,並使用 15% 安全邊際

本機 PFX 簽署使用實測的 CMS 大小;系統儲存區、CNG、Ed25519 與外部摘要簽署則從憑證公開金鑰推導最大簽章大小,不呼叫私鑰或回呼

憑證鏈探索只查快取,絕不執行網路擷取

結果對齊到 256 位元組、上限 64 MiB;SetSignProcessReserveContentsBytes 仍是可疊加的手動保留量

另請參閱

GetSignProcessEstimatedContentsBytes, SetSignProcessReserveContentsBytes, SetPAdESSignatureTimeStampToken