HPDFCreateHeadlessDocumentTimestamp
function HPDFCreateHeadlessDocumentTimestamp(Source: TStream;
const ByteRange: array of Int64; const Options: THPDFHeadlessCMSOptions;
out SignerCertificatePEM: SysUtils.TBytes): SysUtils.TBytes;
Crea un token de timestamp RFC 3161 genuino sobre los rangos de bytes del PDF cubiertos suministrados por el llamador, a través del provider portable de OpenSSL 3
El llamador es dueño de una fuente seekable; dos entradas deben cubrir la fuente completa, mientras que cuatro entradas cubren una revisión histórica exacta con un intervalo de Contents excluido no vacío
DigestMethod selecciona SHA256, SHA384 o SHA512; el cálculo nativo de hash en streaming usa lecturas acotadas de 64 KiB y observa el CancellationToken compartido
Timestamp.Transport y un Timestamp.TrustedCAFile explícito son obligatorios; la emisión valida el imprint exacto y el nonce fresco del request, el CMS de TSA real y el binding ESS, el EKU de timeStamping crítico, el nombre del signer, la cadena de certificados y la evidencia CRL configurada
Los bytes devueltos contienen el token de timestamp DER completo y validado, sin padding de reserva de PDF
SignerCertificatePEM devuelve primero el signer de TSA autenticado, seguido de las entradas de la cadena de certificados embebida; no se requiere ni se devuelve clave privada
MaxSignedBytes acota la longitud del contenido cubierto; MaxCMSBytes acota los bytes del token y de la cadena de certificados serializada, y los límites de respuesta específicos de timestamps siguen vigentes
Todas las posiciones de la fuente se restauran en éxito o fallo; los llamadores de bajo nivel se encargan del patching de la reserva, el staging y la publicación atómica
Usa THPDFHeadlessDocument.TimestampToFile para validación de política de campos de firma y un workflow PDF incremental completo