THPDFHeadlessDocument.VerifySignature
function VerifySignature(SignatureIndex: Integer; const Options: THPDFHeadlessCMSOptions): THPDFHeadlessCMSResult;Verifica una firma AcroForm existente con base cero contra su gap de Contents hexadecimal o literal exacto y su revisión histórica; acepta adbe.pkcs7.detached y ETSI.CAdES.detached con opciones por defecto ordinarias y reporta los bytes finales no firmados por separado de la integridad
Usa ajustes de CA explícitos para evaluar la confianza; la integridad por sí sola no es confianza de certificado
El documento exige automáticamente el binding ESS del certificado de firma para ETSI.CAdES.detached, incluso cuando RequireCAdES es false; activar RequireCAdES exige además ese binding para firmas CMS detached ordinarias
El Contents literal soporta escapes octales de PDF, caracteres escapados estándar y continuaciones de línea; sus bytes decodificados deben coincidir con la única string exacta excluida por ByteRange, incluidos ambos delimitadores
Los límites de bytes del CMS aplican a los bytes binarios decodificados, los límites de objetos del documento aplican al gap codificado, y la cancelación sigue siendo observable antes del parsing y la verificación criptográfica
Esta verificación de integridad funciona sin un archivo de CA y no marca el certificado de firma como confiable; las actualizaciones de formulario firmado permitidas y la inserción de evidencia DSS usan el mismo Contents literal o hexadecimal autenticado
Documento headless · Proveedor CMS
DocTimeStamp/ETSI.RFC3161 también se reconoce automáticamente; su imprint PDF cubierto exacto, el CMS encapsulado, el binding ESS, el EKU de TSA crítico, la versión y el nombre del firmante se autentican con opciones por defecto
Timestamp.TrustedCAFile y las opciones CRL configuradas evalúan la confianza explícita en la TSA por separado; TimestampValid reporta la integridad real del imprint del timestamp, mientras que TimestampTrustEvaluated y CertificateTrusted identifican una pasada explícita y exitosa de confianza en la TSA
Los timestamps de documento prohíben las entradas Cert, Reference, Changes, R, Prop_AuthTime y Prop_AuthType, y usan el mismo decodificador de Contents literal o hexadecimal autenticado