THPDFHeadlessCMSOptions
Usa THPDFHeadlessCMSOptions.Default antes de cambiar opciones individuales
| Miembro | Valor por defecto y significado |
|---|---|
MaxCMSBytes | 16 MiB, el límite de entrada/salida CMS acotada y de entrada PEM |
MaxSigners | 64, el conteo máximo de signers aceptado durante la verificación |
MaxSignedBytes | 4 GiB, el total de bytes de origen cubiertos por los rangos declarados |
TrustedCAFile | Vacío, lo que habilita la verificación de integridad sin una declaración de trust; un archivo PEM de CA suministrado habilita la verificación explícita de la cadena |
RequireCAdES | False, habilita la generación del binding ESS de certificado de firma o exige su verificación de integridad; la verificación de documentos exige automáticamente ESS para un SubFilter ETSI.CAdES.detached, mientras que el trust de certificados sigue siendo una opción explícita separada |
CertificationPermission | Cero para firmas de aprobación, o 1, 2 o 3 para crear la primera firma de certificación DocMDP a través de SignToFile o SignPFXToFile |
DigestMethod | SHA256; la firma también soporta SHA384 y SHA512, con un valor vacío que retiene SHA256 |
Reason, Location, ContactInfo, SignerName | Strings Unicode vacíos; los valores no vacíos se convierten en las entradas Reason, Location, ContactInfo y Name del diccionario de firma, usando la política de cifrado de strings del documento |
LegalAttestation | Vacío; una clarificación Unicode no vacía se escribe en Catalog Legal/Attestation durante la firma de certificación y se comprueba contra los valores de seed de certificación requeridos |
UseAdobeRevocationInfo | False; la firma embebe evidencia autenticada de CRL u OCSP en el atributo Adobe de información de revocación firmada, mientras que la verificación exige y valida el atributo real embebido para cada signer |
RevocationEvidence | Arrays de certificados DER, OCSPResponse completos y CRLs; la firma valida toda la evidencia suministrada antes de publicar la salida, y la verificación usa los valores embebidos de CRL y OCSP con certificados de cadena suministrados opcionales |
RevocationValidation | THPDFHeadlessLTVOptions.Default con RequireTimestamp en False; se exige un archivo explícito de CA de confianza cuando UseAdobeRevocationInfo está activo, y la evidencia debe cubrir cada signer sin raíz y cada certificado TSA incluido |
CredentialSourceURL | Vacío; la procedencia de enrollment suministrada por la aplicación, usada cuando el seed de la firma exige una URL de credencial particular |
TimestampServerURL | Vacío; la URL enrutada por el transporte de timestamps configurado, comparada con una URL de timestamp de seed requerida |
RequireTimestamp | False; exige un timestamp RFC3161 autenticado para cada signer CMS durante la verificación y un transporte configurado durante la firma |
Timestamp | THPDFHeadlessTimestampOptions.Default; su transporte habilita la firma con timestamps, y su archivo explícito de CA de confianza habilita la verificación de los atributos signatureTimeStampToken existentes |
CancellationToken | Nil, o un token propiedad del llamador que debe permanecer vivo durante la operación completa |
Todos los límites numéricos deben ser positivos; una pasada de verificación confiable vuelve a leer el contenido firmado, mientras que MaxSignedBytes limita la longitud del contenido cubierto y no las lecturas combinadas de ambas pasadas
Los presupuestos de respuesta de timestamp y de firma se acotan adicionalmente por MaxCMSBytes, y los tokens de cancelación de CMS y timestamp no nil deben coincidir
Los tokens de cancelación de CMS y de validación de revocación no nil también deben coincidir; la información de revocación embebida se acota por MaxCMSBytes y el presupuesto configurado de objetos de evidencia
Las URLs de enrollment y transporte describen la configuración de la aplicación; no establecen trust de certificados ni reemplazan las verificaciones autenticadas de timestamps RFC 3161
TimestampToFile usa DigestMethod para el imprint del documento PDF y Timestamp para el transporte real de TSA y el trust explícito; la verificación deriva el digest del imprint del TSTInfo autenticado
La integridad del timestamp del documento siempre autentica el CMS del TSA y el binding ESS; TimestampValid puede ser true sin una declaración de trust, mientras que TimestampTrustEvaluated reporta la evaluación explícita del trust del TSA