HPDFVerifyHeadlessTimestampResponseForImprint
function HPDFVerifyHeadlessTimestampResponseForImprint(const MessageImprint, RequestDER,
ResponseDER: SysUtils.TBytes; Digest: THPDFHeadlessTimestampDigest;
const Options: THPDFHeadlessTimestampOptions): SysUtils.TBytes;
Authentifie une TimeStampResp DER complète par rapport à sa requête d'origine portant un nonce et aux octets de digest exacts fournis, puis renvoie le TimeStampToken CMS DER validé
La vérification exige des racines d'AC de confiance explicites et vérifie l'OID de digest réel, l'imprint, le nonce de la requête, le statut de la réponse, la signature CMS, le binding du certificat TSA, la chaîne de certificats et l'EKU de timestamp requis
La vérification de révocation configurée exige aussi des preuves CRL authentifiées par l'émetteur ; un DER mal formé ou avec octets résiduels, un autre nonce, un autre imprint, une confiance inconnue, des certificats révoqués ou expirés, des CRL expirées, les budgets de réponse et l'annulation font échouer la validation
Voir les timestamps RFC3161 natifs pour la configuration du transport et de la confiance