HPDFVerifyHeadlessTimestampResponseForImprint

function HPDFVerifyHeadlessTimestampResponseForImprint(const MessageImprint, RequestDER,
  ResponseDER: SysUtils.TBytes; Digest: THPDFHeadlessTimestampDigest;
  const Options: THPDFHeadlessTimestampOptions): SysUtils.TBytes;

Autentica una TimeStampResp DER completa contra su request original con nonce y los bytes de digest exactos provistos, y devuelve el TimeStampToken CMS DER validado

La verificación exige trust roots de CA explícitos y verifica el OID de digest real, el imprint, el nonce de la request, el estado de la respuesta, la firma CMS, el binding del certificado de la TSA, la cadena de certificados y el EKU de timestamp crítico

La verificación de revocación configurada también exige evidencia CRL autenticada por el issuer; DER malformado o con bytes sobrantes, otro nonce, otro imprint, confianza desconocida, certificados revocados o vencidos, CRLs vencidas, presupuestos de respuesta y cancelación hacen fallar la validación

Consulte los timestamps RFC3161 nativos para la configuración de transport y de confianza