HPDFCreateHeadlessDocumentTimestamp

function HPDFCreateHeadlessDocumentTimestamp(Source: TStream;
  const ByteRange: array of Int64; const Options: THPDFHeadlessCMSOptions;
  out SignerCertificatePEM: SysUtils.TBytes): SysUtils.TBytes;

Crea un token de timestamp RFC 3161 genuino sobre los rangos de bytes del PDF cubiertos suministrados por el llamador, a través del provider portable de OpenSSL 3

El llamador es dueño de una fuente seekable; dos entradas deben cubrir la fuente completa, mientras que cuatro entradas cubren una revisión histórica exacta con un intervalo de Contents excluido no vacío

DigestMethod selecciona SHA256, SHA384 o SHA512; el cálculo nativo de hash en streaming usa lecturas acotadas de 64 KiB y observa el CancellationToken compartido

Timestamp.Transport y un Timestamp.TrustedCAFile explícito son obligatorios; la emisión valida el imprint exacto y el nonce fresco del request, el CMS de TSA real y el binding ESS, el EKU de timeStamping crítico, el nombre del signer, la cadena de certificados y la evidencia CRL configurada

Los bytes devueltos contienen el token de timestamp DER completo y validado, sin padding de reserva de PDF

SignerCertificatePEM devuelve primero el signer de TSA autenticado, seguido de las entradas de la cadena de certificados embebida; no se requiere ni se devuelve clave privada

MaxSignedBytes acota la longitud del contenido cubierto; MaxCMSBytes acota los bytes del token y de la cadena de certificados serializada, y los límites de respuesta específicos de timestamps siguen vigentes

Todas las posiciones de la fuente se restauran en éxito o fallo; los llamadores de bajo nivel se encargan del patching de la reserva, el staging y la publicación atómica

Usa THPDFHeadlessDocument.TimestampToFile para validación de política de campos de firma y un workflow PDF incremental completo

Workflow de timestamp de documento · Opciones