THPDFHeadlessCMSOptions

Usa THPDFHeadlessCMSOptions.Default antes de cambiar opciones individuales

MiembroValor por defecto y significado
MaxCMSBytes16 MiB, el límite de entrada/salida CMS acotada y de entrada PEM
MaxSigners64, el conteo máximo de signers aceptado durante la verificación
MaxSignedBytes4 GiB, el total de bytes de origen cubiertos por los rangos declarados
TrustedCAFileVacío, lo que habilita la verificación de integridad sin una declaración de trust; un archivo PEM de CA suministrado habilita la verificación explícita de la cadena
RequireCAdESFalse, habilita la generación del binding ESS de certificado de firma o exige su verificación de integridad; la verificación de documentos exige automáticamente ESS para un SubFilter ETSI.CAdES.detached, mientras que el trust de certificados sigue siendo una opción explícita separada
CertificationPermissionCero para firmas de aprobación, o 1, 2 o 3 para crear la primera firma de certificación DocMDP a través de SignToFile o SignPFXToFile
DigestMethodSHA256; la firma también soporta SHA384 y SHA512, con un valor vacío que retiene SHA256
Reason, Location, ContactInfo, SignerNameStrings Unicode vacíos; los valores no vacíos se convierten en las entradas Reason, Location, ContactInfo y Name del diccionario de firma, usando la política de cifrado de strings del documento
LegalAttestationVacío; una clarificación Unicode no vacía se escribe en Catalog Legal/Attestation durante la firma de certificación y se comprueba contra los valores de seed de certificación requeridos
UseAdobeRevocationInfoFalse; la firma embebe evidencia autenticada de CRL u OCSP en el atributo Adobe de información de revocación firmada, mientras que la verificación exige y valida el atributo real embebido para cada signer
RevocationEvidenceArrays de certificados DER, OCSPResponse completos y CRLs; la firma valida toda la evidencia suministrada antes de publicar la salida, y la verificación usa los valores embebidos de CRL y OCSP con certificados de cadena suministrados opcionales
RevocationValidationTHPDFHeadlessLTVOptions.Default con RequireTimestamp en False; se exige un archivo explícito de CA de confianza cuando UseAdobeRevocationInfo está activo, y la evidencia debe cubrir cada signer sin raíz y cada certificado TSA incluido
CredentialSourceURLVacío; la procedencia de enrollment suministrada por la aplicación, usada cuando el seed de la firma exige una URL de credencial particular
TimestampServerURLVacío; la URL enrutada por el transporte de timestamps configurado, comparada con una URL de timestamp de seed requerida
RequireTimestampFalse; exige un timestamp RFC3161 autenticado para cada signer CMS durante la verificación y un transporte configurado durante la firma
TimestampTHPDFHeadlessTimestampOptions.Default; su transporte habilita la firma con timestamps, y su archivo explícito de CA de confianza habilita la verificación de los atributos signatureTimeStampToken existentes
CancellationTokenNil, o un token propiedad del llamador que debe permanecer vivo durante la operación completa

Todos los límites numéricos deben ser positivos; una pasada de verificación confiable vuelve a leer el contenido firmado, mientras que MaxSignedBytes limita la longitud del contenido cubierto y no las lecturas combinadas de ambas pasadas

Los presupuestos de respuesta de timestamp y de firma se acotan adicionalmente por MaxCMSBytes, y los tokens de cancelación de CMS y timestamp no nil deben coincidir

Los tokens de cancelación de CMS y de validación de revocación no nil también deben coincidir; la información de revocación embebida se acota por MaxCMSBytes y el presupuesto configurado de objetos de evidencia

Las URLs de enrollment y transporte describen la configuración de la aplicación; no establecen trust de certificados ni reemplazan las verificaciones autenticadas de timestamps RFC 3161

TimestampToFile usa DigestMethod para el imprint del documento PDF y Timestamp para el transporte real de TSA y el trust explícito; la verificación deriva el digest del imprint del TSTInfo autenticado

La integridad del timestamp del documento siempre autentica el CMS del TSA y el binding ESS; TimestampValid puede ser true sin una declaración de trust, mientras que TimestampTrustEvaluated reporta la evaluación explícita del trust del TSA