Informes de validación de firmas CMS
Las API CMS independientes exponen cada SignerInfo primario y la counterSignature anidada recursivamente en orden determinista de documento
Grafo de firmantes
HPDFParseCMSSignatures devuelve todos los registros de firmantes primarios, mientras que HPDFVerifyCMSSignaturesEx los verifica contra el flujo de contenido suministrado
HPDFVerifyCMSSignerReport agrega contrafirmas recursivas e identifica cada entrada mediante Kind, SignerIndex, ParentSignerIndex, NestingDepth y una ruta estable como SignerInfo[0].CounterSignature[1]
THPDFCMSVerifyOptions.MaxSignerCount y MaxCounterSignatureDepth acotan el trabajo en contenedores hostiles y conservan una salida determinista
Informe de certificado y evidencia
HPDFBuildCMSValidationReport combina la verificación del firmante con la validación de certificados sin conexión controlada por quien llama, para cada firmante del grafo
El THPDFSignatureValidationReport devuelto contiene resultados agregados de firma y de ruta, recuentos de firmantes, estado de éxito, un THPDFValidationFailureCode legible por máquinas y el THPDFSignatureInfo completo por firmante
Los detalles de certificado por firmante incluyen la ruta seleccionada, el resultado de confianza, el origen de revocación y las marcas de tiempo, las decisiones de nonce OCSP, el uso de CRL delta e indirecta, las políticas de certificado efectivas, las fortalezas mínimas de clave observadas y los diagnósticos de políticas de algoritmos
Exportación JSON
HPDFSignatureValidationReportToJSON exporta el informe como JSON de versión de esquema 1 con valores de texto escapados y nombres de campo estables adecuados para registros de auditoría, motores de políticas y automatización de pruebas
El exportador no realiza acceso a la red ni modifica el informe o el flujo de origen
Orientación operativa
- Use anclajes de confianza explícitos y defina
ValidationTimeal reproducir una decisión de validación histórica - Use
rvmRequirecuando un resultado correcto deba incluir evidencia de revocación actual sin conexión - Use
onpRequireMatchconExpectedOCSPNoncecuando el flujo de trabajo controle la solicitud OCSP originaria - Defina límites conservadores de firmantes y anidamiento para la entrada CMS no confiable
- Conserve el informe JSON junto con la revisión firmada exacta y el conjunto de evidencia cuando una huella de auditoría deba ser reproducible
Ver también: VerifyLoadedSignatureWithTrust, GetLoadedSignatureInfo