THPDFHeadlessCMSOptions

Utilisez THPDFHeadlessCMSOptions.Default avant de modifier des options individuelles

MembreValeur par défaut et signification
MaxCMSBytes16 Mio, la limite bornée d'entrée/sortie CMS et d'entrée PEM
MaxSigners64, le nombre maximal de signataires accepté pendant la vérification
MaxSignedBytes4 Gio, le total d'octets sources couvert par les plages déclarées
TrustedCAFileVide, permettant la vérification d'intégrité sans affirmation de trust ; un fichier CA PEM fourni active la vérification explicite de chaîne
RequireCAdESFalse, active la génération de liaison de certificat signataire ESS ou exige sa vérification d'intégrité ; la vérification de documents exige automatiquement ESS pour un SubFilter ETSI.CAdES.detached, tandis que le trust de certificats reste une option explicite séparée
CertificationPermissionZéro pour les signatures d'approbation, ou 1, 2 ou 3 pour créer la première signature de certification DocMDP via SignToFile ou SignPFXToFile
DigestMethodSHA256 ; la signature prend aussi en charge SHA384 et SHA512, une valeur vide conservant SHA256
Reason, Location, ContactInfo, SignerNameChaînes Unicode vides ; les valeurs non vides deviennent les entrées Reason, Location, ContactInfo et Name du dictionnaire de signature, selon la politique de chiffrement de chaînes du document
LegalAttestationVide ; une clarification Unicode non vide est écrite dans Catalog Legal/Attestation pendant la signature de certification et vérifiée par rapport aux valeurs de seed de certification requises
UseAdobeRevocationInfoFalse ; la signature embarque des preuves CRL ou OCSP authentifiées dans l'attribut Adobe d'informations de révocation signées, tandis que la vérification exige et valide l'attribut réellement embarqué pour chaque signataire
RevocationEvidenceTableaux vides de certificats DER, d'OCSPResponse complets et de CRL ; la signature valide toutes les preuves fournies avant de publier la sortie, et la vérification utilise les valeurs CRL et OCSP embarquées avec des certificats de chaîne fournis optionnels
RevocationValidationTHPDFHeadlessLTVOptions.Default avec RequireTimestamp à False ; un fichier CA de trust explicite est requis quand UseAdobeRevocationInfo est activé, et les preuves doivent couvrir chaque signataire non racine et chaque certificat TSA inclus
CredentialSourceURLVide ; provenance d'enrollment fournie par l'application, utilisée quand le seed de signature exige une URL de credential particulière
TimestampServerURLVide ; l'URL routée par le transport d'horodatage configuré, comparée à une URL d'horodatage de seed requise
RequireTimestampFalse ; exige un horodatage RFC3161 authentifié pour chaque signataire CMS pendant la vérification et un transport configuré pendant la signature
TimestampTHPDFHeadlessTimestampOptions.Default ; son transport active la signature horodatée, et son fichier CA de trust explicite active la vérification des attributs signatureTimeStampToken existants
CancellationTokenNil, ou un token possédé par l'appelant qui doit rester vivant pendant toute l'opération

Toutes les limites numériques doivent être positives ; une passe de vérification avec trust relit le contenu signé, tandis que MaxSignedBytes limite la longueur du contenu couvert plutôt que les lectures combinées des deux passes

Les budgets de réponses d'horodatage et de signatures sont en outre plafonnés par MaxCMSBytes, et les tokens d'annulation CMS et d'horodatage non nil doivent correspondre

Les tokens d'annulation CMS et de validation de révocation non nil doivent aussi correspondre ; les informations de révocation embarquées sont bornées par MaxCMSBytes et le budget d'objets de preuves configuré

Les URL d'enrollment et de transport décrivent la configuration de l'application ; elles n'établissent pas de trust de certificats et ne remplacent pas les vérifications d'horodatage RFC 3161 authentifiées

TimestampToFile utilise DigestMethod pour l'empreinte du document PDF et Timestamp pour le transport TSA réel et le trust explicite ; la vérification dérive le digest d'empreinte depuis le TSTInfo authentifié

L'intégrité d'horodatage de document authentifie toujours le CMS TSA et la liaison ESS ; TimestampValid peut être true sans affirmation de trust, tandis que TimestampTrustEvaluated rapporte l'évaluation explicite du trust TSA