HPDFVerifyHeadlessTimestampResponseForImprint
function HPDFVerifyHeadlessTimestampResponseForImprint(const MessageImprint, RequestDER,
ResponseDER: SysUtils.TBytes; Digest: THPDFHeadlessTimestampDigest;
const Options: THPDFHeadlessTimestampOptions): SysUtils.TBytes;
Autentica una TimeStampResp DER completa contra su request original con nonce y los bytes de digest exactos provistos, y devuelve el TimeStampToken CMS DER validado
La verificación exige trust roots de CA explícitos y verifica el OID de digest real, el imprint, el nonce de la request, el estado de la respuesta, la firma CMS, el binding del certificado de la TSA, la cadena de certificados y el EKU de timestamp crítico
La verificación de revocación configurada también exige evidencia CRL autenticada por el issuer; DER malformado o con bytes sobrantes, otro nonce, otro imprint, confianza desconocida, certificados revocados o vencidos, CRLs vencidas, presupuestos de respuesta y cancelación hacen fallar la validación
Consulte los timestamps RFC3161 nativos para la configuración de transport y de confianza