THPDFHeadlessDocument.VerifySignature
function VerifySignature(SignatureIndex: Integer; const Options: THPDFHeadlessCMSOptions): THPDFHeadlessCMSResult;Vérifie une signature AcroForm existante en base zéro par rapport à son gap Contents hexadécimal ou littéral exact et à sa révision historique ; accepte adbe.pkcs7.detached et ETSI.CAdES.detached avec les options par défaut ordinaires et signale séparément des octets non signés, distinctement de l'intégrité
Utilisez des réglages de CA explicites pour évaluer la confiance ; l'intégrité seule ne vaut pas confiance dans le certificat
Le document exige automatiquement la liaison ESS du certificat de signature pour ETSI.CAdES.detached, même quand RequireCAdES vaut false ; activer RequireCAdES exige en plus cette liaison pour les signatures CMS detached ordinaires
Le Contents littéral prend en charge les échappements octaux PDF, les caractères échappés standard et les continuations de ligne ; ses octets décodés doivent correspondre exactement à l'unique chaîne exclue par le ByteRange, les deux délimiteurs compris
Les limites en octets du CMS s'appliquent aux octets binaires décodés, les limites d'objets du document au gap encodé, et l'annulation reste observable avant le parsing et la vérification cryptographique
Cette vérification d'intégrité fonctionne sans fichier de CA et ne marque pas le certificat de signature comme fiable ; les mises à jour autorisées de formulaires signés et l'insertion de preuves DSS utilisent le même Contents littéral ou hexadécimal authentifié
Document headless · Fournisseur CMS
DocTimeStamp/ETSI.RFC3161 est aussi reconnu automatiquement ; son empreinte PDF couverte exacte, son CMS encapsulé, sa liaison ESS, son EKU TSA critical, sa version et son nom de signataire sont authentifiés avec les options par défaut
Timestamp.TrustedCAFile et les options CRL configurées évaluent séparément la confiance TSA explicite ; TimestampValid signale l'intégrité réelle de l'empreinte d'horodatage, tandis que TimestampTrustEvaluated et CertificateTrusted identifient une passe explicite réussie de confiance TSA
Les horodatages de document interdisent les entrées Cert, Reference, Changes, R, Prop_AuthTime et Prop_AuthType, et utilisent le même décodeur de Contents littéral ou hexadécimal authentifié