THotPDF.VerifyLoadedSignatureWithTrust

THotPDF

 

Haut  Précédent  Suivant

Vérifie l'intégrité de la signature PDF et valide le certificat du signataire par rapport à une politique de confiance hors ligne explicite

 

Syntaxe Delphi :

function VerifyLoadedSignatureWithTrust(SigIndex: Integer; Source: TStream; const Options: THPDFCertificateValidationOptions; out Info: THPDFSignatureInfo): THPDFCertificateValidationStatus; overload;

function VerifyLoadedSignatureWithTrust(SigIndex: Integer; const Options: THPDFCertificateValidationOptions; out Info: THPDFSignatureInfo): THPDFCertificateValidationStatus; overload;

 

Description

TrustAnchors est obligatoire et reste entièrement contrôlé par l'appelant ; HotPDF ne revient jamais à un magasin de confiance du système d'exploitation ni à une récupération réseau

Le constructeur de chemin combine l'ensemble de certificats CMS, les certificats PDF DSS et VRI, et IntermediateCertificates, puis vérifie les signatures de certificats, les périodes de validité, les Basic Constraints, les contraintes de longueur de chemin et le Key Usage

RevocationMode choisit aucun contrôle, contrôle du mieux possible ou preuve exigée ; le traitement OCSP prend en charge les politiques de nonce, les répondeurs délégués, id-pkix-ocsp-extended-revoke, la fraîcheur configurable et des exigences optionnelles de nextUpdate

Le traitement CRL prend en charge l’appariement base et delta, freshestCRL, removeFromCRL, les signataires de CRL indirects, les émetteurs de certificats par entrée, la précédence des sources et des limites de fraîcheur configurables

Les contraintes de noms sont appliquées pour les sous-arbres DNS, e-mail, URI, IP et noms d’annuaire ; le traitement des politiques de certificat couvre les ensembles de politiques initiales, les mappings, les exigences de politique explicite et inhibitAnyPolicy

TrustPurpose peut rester non restreint ou choisir la signature de document, la signature de code, la protection e-mail, l’horodatage, la signature OCSP, ou l’OID EKU pointé dans CustomTrustPurposeOID ; un EKU de feuille restrictif doit contenir le but sélectionné ou anyExtendedKeyUsage

RevocationMode sélectionne l'absence de vérification, la vérification au mieux ou les preuves requises ; les réponses OCSP et CRL sont validées cryptographiquement et vérifiées pour l'émetteur, le numéro de série, l'autorité du répondeur et la fraîcheur

Les preuves VRI par signature ont la priorité la plus élevée, suivies des preuves DSS au niveau du document, des preuves de l'appelant et des CRL CMS

La valeur de retour signale la confiance du certificat indépendamment de Info.Status, qui conserve la signification établie svValid cryptographique

Info.CertificateValidation signale la longueur du chemin, le sujet de l'ancre de confiance, l'heure d'évaluation, l'état et la source de révocation, l'heure de révocation et un message de problème exploitable

 

Voir aussi : VerifyLoadedSignature, GetLoadedSignatureInfo