|
Επαληθεύει την ακεραιότητα της υπογραφής PDF και επικυρώνει το πιστοποιητικό υπογραφέα έναντι μιας ρητής offline πολιτικής εμπιστοσύνης
Σύνταξη Delphi:
function VerifyLoadedSignatureWithTrust(SigIndex: Integer; Source: TStream; const Options: THPDFCertificateValidationOptions; out Info: THPDFSignatureInfo): THPDFCertificateValidationStatus; overload;
function VerifyLoadedSignatureWithTrust(SigIndex: Integer; const Options: THPDFCertificateValidationOptions; out Info: THPDFSignatureInfo): THPDFCertificateValidationStatus; overload;
Περιγραφή
TrustAnchors είναι υποχρεωτικά και παραμένουν πλήρως υπό τον έλεγχο του καλούντος· το HotPDF δεν καταφεύγει ποτέ σε αποθήκη εμπιστοσύνης του λειτουργικού συστήματος ούτε σε ανάκτηση μέσω δικτύου
Ο κατασκευαστής διαδρομής συνδυάζει το σύνολο πιστοποιητικών CMS, τα πιστοποιητικά PDF DSS και VRI και τα IntermediateCertificates, κατόπιν επαληθεύει υπογραφές πιστοποιητικών, περιόδους εγκυρότητας, Basic Constraints, περιορισμούς μήκους διαδρομής και Key Usage
Το RevocationMode επιλέγει κανέναν έλεγχο, έλεγχο βέλτιστης προσπάθειας ή απαιτούμενα αποδεικτικά στοιχεία· η επεξεργασία OCSP υποστηρίζει πολιτικές nonce, εξουσιοδοτημένους απαντητές, id-pkix-ocsp-extended-revoke, ρυθμιζόμενη φρεσκάδα και προαιρετικές απαιτήσεις για nextUpdate
Η επεξεργασία CRL υποστηρίζει αντιστοίχιση βασικού και delta CRL, freshestCRL, removeFromCRL, υπογράφοντες έμμεσου CRL, εκδότες πιστοποιητικών ανά καταχώριση, προτεραιότητα πηγών και ρυθμιζόμενα όρια φρεσκάδας
Οι περιορισμοί ονόματος επιβάλλονται για υποδέντρα DNS, email, URI, IP και ονόματος καταλόγου· η επεξεργασία πολιτικών πιστοποιητικού καλύπτει αρχικά σύνολα πολιτικών, αντιστοιχίσεις, απαιτήσεις ρητής πολιτικής και inhibitAnyPolicy
Το TrustPurpose μπορεί να μείνει απεριόριστο ή να επιλέξει υπογραφή εγγράφων, υπογραφή κώδικα, προστασία email, χρονοσήμανση, υπογραφή OCSP ή το διακεκομμένο EKU OID στο CustomTrustPurposeOID· ένα περιοριστικό EKU φύλλου πρέπει να περιέχει τον επιλεγμένο σκοπό ή το anyExtendedKeyUsage
Το AlgorithmPolicy εφαρμόζει ελάχιστες αντοχές RSA και ελλειπτικής καμπύλης, καθώς και κανόνες λήξης χρήσης SHA-1 και RSA PKCS#1 v1.5 κατά τον χρόνο αξιολόγησης, χωρίς να επαναταξινομεί υπογραφές που ήταν έγκυρες σε προγενέστερο χρόνο επικύρωσης
Τα αποδεικτικά στοιχεία VRI ανά υπογραφή έχουν πρώτη προτεραιότητα, ακολουθούμενα από αποδεικτικά στοιχεία DSS σε επίπεδο εγγράφου, αποδεικτικά στοιχεία του καλούντος και CRL του CMS
Η τιμή επιστροφής αναφέρει την εμπιστοσύνη του πιστοποιητικού ανεξάρτητα από το Info.Status, το οποίο διατηρεί την καθιερωμένη κρυπτογραφική σημασία του svValid
Το Info.CertificateValidation αναφέρει το μήκος διαδρομής, το subject της άγκυρας εμπιστοσύνης, τον χρόνο αξιολόγησης, τον επιλεγμένο σκοπό εμπιστοσύνης και OID, την κατάσταση και πηγή ανάκλησης, χρονικές σημάνσεις αποδεικτικών στοιχείων, αριθμούς βασικού και delta CRL, ενεργές πολιτικές, τις ασθενέστερες αποδεκτές αντοχές κλειδιών και ένα μήνυμα προβλήματος με δυνατότητα ενέργειας
Δείτε επίσης: VerifyLoadedSignature, GetLoadedSignatureInfo, Αναφορές επικύρωσης CMS
|