THPDFHeadlessDocument.VerifySignature

function VerifySignature(SignatureIndex: Integer; const Options: THPDFHeadlessCMSOptions): THPDFHeadlessCMSResult;

Vérifie une signature AcroForm existante en base zéro par rapport à son gap Contents hexadécimal ou littéral exact et à sa révision historique ; accepte adbe.pkcs7.detached et ETSI.CAdES.detached avec les options par défaut ordinaires et signale séparément des octets non signés, distinctement de l'intégrité

Utilisez des réglages de CA explicites pour évaluer la confiance ; l'intégrité seule ne vaut pas confiance dans le certificat

Le document exige automatiquement la liaison ESS du certificat de signature pour ETSI.CAdES.detached, même quand RequireCAdES vaut false ; activer RequireCAdES exige en plus cette liaison pour les signatures CMS detached ordinaires

Le Contents littéral prend en charge les échappements octaux PDF, les caractères échappés standard et les continuations de ligne ; ses octets décodés doivent correspondre exactement à l'unique chaîne exclue par le ByteRange, les deux délimiteurs compris

Les limites en octets du CMS s'appliquent aux octets binaires décodés, les limites d'objets du document au gap encodé, et l'annulation reste observable avant le parsing et la vérification cryptographique

Cette vérification d'intégrité fonctionne sans fichier de CA et ne marque pas le certificat de signature comme fiable ; les mises à jour autorisées de formulaires signés et l'insertion de preuves DSS utilisent le même Contents littéral ou hexadécimal authentifié

Document headless · Fournisseur CMS

DocTimeStamp/ETSI.RFC3161 est aussi reconnu automatiquement ; son empreinte PDF couverte exacte, son CMS encapsulé, sa liaison ESS, son EKU TSA critical, sa version et son nom de signataire sont authentifiés avec les options par défaut

Timestamp.TrustedCAFile et les options CRL configurées évaluent séparément la confiance TSA explicite ; TimestampValid signale l'intégrité réelle de l'empreinte d'horodatage, tandis que TimestampTrustEvaluated et CertificateTrusted identifient une passe explicite réussie de confiance TSA

Les horodatages de document interdisent les entrées Cert, Reference, Changes, R, Prop_AuthTime et Prop_AuthType, et utilisent le même décodeur de Contents littéral ou hexadécimal authentifié