THPDFHeadlessCMSOptions
Utilisez THPDFHeadlessCMSOptions.Default avant de modifier des options individuelles
| Membre | Valeur par défaut et signification |
|---|---|
MaxCMSBytes | 16 Mio, la limite bornée d'entrée/sortie CMS et d'entrée PEM |
MaxSigners | 64, le nombre maximal de signataires accepté pendant la vérification |
MaxSignedBytes | 4 Gio, le total d'octets sources couvert par les plages déclarées |
TrustedCAFile | Vide, permettant la vérification d'intégrité sans affirmation de trust ; un fichier CA PEM fourni active la vérification explicite de chaîne |
RequireCAdES | False, active la génération de liaison de certificat signataire ESS ou exige sa vérification d'intégrité ; la vérification de documents exige automatiquement ESS pour un SubFilter ETSI.CAdES.detached, tandis que le trust de certificats reste une option explicite séparée |
CertificationPermission | Zéro pour les signatures d'approbation, ou 1, 2 ou 3 pour créer la première signature de certification DocMDP via SignToFile ou SignPFXToFile |
DigestMethod | SHA256 ; la signature prend aussi en charge SHA384 et SHA512, une valeur vide conservant SHA256 |
Reason, Location, ContactInfo, SignerName | Chaînes Unicode vides ; les valeurs non vides deviennent les entrées Reason, Location, ContactInfo et Name du dictionnaire de signature, selon la politique de chiffrement de chaînes du document |
LegalAttestation | Vide ; une clarification Unicode non vide est écrite dans Catalog Legal/Attestation pendant la signature de certification et vérifiée par rapport aux valeurs de seed de certification requises |
UseAdobeRevocationInfo | False ; la signature embarque des preuves CRL ou OCSP authentifiées dans l'attribut Adobe d'informations de révocation signées, tandis que la vérification exige et valide l'attribut réellement embarqué pour chaque signataire |
RevocationEvidence | Tableaux vides de certificats DER, d'OCSPResponse complets et de CRL ; la signature valide toutes les preuves fournies avant de publier la sortie, et la vérification utilise les valeurs CRL et OCSP embarquées avec des certificats de chaîne fournis optionnels |
RevocationValidation | THPDFHeadlessLTVOptions.Default avec RequireTimestamp à False ; un fichier CA de trust explicite est requis quand UseAdobeRevocationInfo est activé, et les preuves doivent couvrir chaque signataire non racine et chaque certificat TSA inclus |
CredentialSourceURL | Vide ; provenance d'enrollment fournie par l'application, utilisée quand le seed de signature exige une URL de credential particulière |
TimestampServerURL | Vide ; l'URL routée par le transport d'horodatage configuré, comparée à une URL d'horodatage de seed requise |
RequireTimestamp | False ; exige un horodatage RFC3161 authentifié pour chaque signataire CMS pendant la vérification et un transport configuré pendant la signature |
Timestamp | THPDFHeadlessTimestampOptions.Default ; son transport active la signature horodatée, et son fichier CA de trust explicite active la vérification des attributs signatureTimeStampToken existants |
CancellationToken | Nil, ou un token possédé par l'appelant qui doit rester vivant pendant toute l'opération |
Toutes les limites numériques doivent être positives ; une passe de vérification avec trust relit le contenu signé, tandis que MaxSignedBytes limite la longueur du contenu couvert plutôt que les lectures combinées des deux passes
Les budgets de réponses d'horodatage et de signatures sont en outre plafonnés par MaxCMSBytes, et les tokens d'annulation CMS et d'horodatage non nil doivent correspondre
Les tokens d'annulation CMS et de validation de révocation non nil doivent aussi correspondre ; les informations de révocation embarquées sont bornées par MaxCMSBytes et le budget d'objets de preuves configuré
Les URL d'enrollment et de transport décrivent la configuration de l'application ; elles n'établissent pas de trust de certificats et ne remplacent pas les vérifications d'horodatage RFC 3161 authentifiées
TimestampToFile utilise DigestMethod pour l'empreinte du document PDF et Timestamp pour le transport TSA réel et le trust explicite ; la vérification dérive le digest d'empreinte depuis le TSTInfo authentifié
L'intégrité d'horodatage de document authentifie toujours le CMS TSA et la liaison ESS ; TimestampValid peut être true sans affirmation de trust, tandis que TimestampTrustEvaluated rapporte l'évaluation explicite du trust TSA