Informes de validación de firmas CMS

Las API CMS independientes exponen cada SignerInfo primario y la counterSignature anidada recursivamente en orden determinista de documento

Grafo de firmantes

HPDFParseCMSSignatures devuelve todos los registros de firmantes primarios, mientras que HPDFVerifyCMSSignaturesEx los verifica contra el flujo de contenido suministrado

HPDFVerifyCMSSignerReport agrega contrafirmas recursivas e identifica cada entrada mediante Kind, SignerIndex, ParentSignerIndex, NestingDepth y una ruta estable como SignerInfo[0].CounterSignature[1]

THPDFCMSVerifyOptions.MaxSignerCount y MaxCounterSignatureDepth acotan el trabajo en contenedores hostiles y conservan una salida determinista

Informe de certificado y evidencia

HPDFBuildCMSValidationReport combina la verificación del firmante con la validación de certificados sin conexión controlada por quien llama, para cada firmante del grafo

El THPDFSignatureValidationReport devuelto contiene resultados agregados de firma y de ruta, recuentos de firmantes, estado de éxito, un THPDFValidationFailureCode legible por máquinas y el THPDFSignatureInfo completo por firmante

Los detalles de certificado por firmante incluyen la ruta seleccionada, el resultado de confianza, el origen de revocación y las marcas de tiempo, las decisiones de nonce OCSP, el uso de CRL delta e indirecta, las políticas de certificado efectivas, las fortalezas mínimas de clave observadas y los diagnósticos de políticas de algoritmos

Exportación JSON

HPDFSignatureValidationReportToJSON exporta el informe como JSON de versión de esquema 1 con valores de texto escapados y nombres de campo estables adecuados para registros de auditoría, motores de políticas y automatización de pruebas

El exportador no realiza acceso a la red ni modifica el informe o el flujo de origen

Orientación operativa

Ver también: VerifyLoadedSignatureWithTrust, GetLoadedSignatureInfo