HPDFVerifyHeadlessTimestampResponseForImprint

function HPDFVerifyHeadlessTimestampResponseForImprint(const MessageImprint, RequestDER,
  ResponseDER: SysUtils.TBytes; Digest: THPDFHeadlessTimestampDigest;
  const Options: THPDFHeadlessTimestampOptions): SysUtils.TBytes;

Authentifie une TimeStampResp DER complète par rapport à sa requête d'origine portant un nonce et aux octets de digest exacts fournis, puis renvoie le TimeStampToken CMS DER validé

La vérification exige des racines d'AC de confiance explicites et vérifie l'OID de digest réel, l'imprint, le nonce de la requête, le statut de la réponse, la signature CMS, le binding du certificat TSA, la chaîne de certificats et l'EKU de timestamp requis

La vérification de révocation configurée exige aussi des preuves CRL authentifiées par l'émetteur ; un DER mal formé ou avec octets résiduels, un autre nonce, un autre imprint, une confiance inconnue, des certificats révoqués ou expirés, des CRL expirées, les budgets de réponse et l'annulation font échouer la validation

Voir les timestamps RFC3161 natifs pour la configuration du transport et de la confiance