CMS-handtekeningvalidatierapporten

De zelfstandige CMS-API's stellen elke primaire SignerInfo en recursief geneste counterSignature beschikbaar in deterministische documentvolgorde

Ondertekenaargrafiek

HPDFParseCMSSignatures retourneert alle primaire ondertekenaarrecords, terwijl HPDFVerifyCMSSignaturesEx ze verifieert tegen de opgegeven inhoudsstroom

HPDFVerifyCMSSignerReport voegt recursieve meervoudige handtekeningen toe en identificeert elke vermelding via Kind, SignerIndex, ParentSignerIndex, NestingDepth en een stabiel pad zoals SignerInfo[0].CounterSignature[1]

THPDFCMSVerifyOptions.MaxSignerCount en MaxCounterSignatureDepth begrenzen het werk op vijandige containers terwijl deterministische uitvoer behouden blijft

Certificaat- en bewijsrapport

HPDFBuildCMSValidationReport combineert ondertekenaarverificatie met door de aanroeper gecontroleerde offline certificaatvalidatie voor elke ondertekenaar in de grafiek

Het geretourneerde THPDFSignatureValidationReport bevat geaggregeerde handtekening- en padresultaten, ondertekenaaraantallen, successtatus, een machine-leesbare THPDFValidationFailureCode en de volledige per-ondertekenaar-THPDFSignatureInfo

Per-ondertekenaar-certificaatdetails omvatten het geselecteerde pad, vertrouwensresultaat, herroepingsbron en -tijdstempels, OCSP-noncebeslissingen, delta- en indirecte CRL-gebruik, effectieve certificaatbeleidsregels, minimale waargenomen sleutelsterkten en algoritme-beleidsdiagnostiek

JSON-export

HPDFSignatureValidationReportToJSON exporteert het rapport als schema-versie-1-JSON met geƫscapete tekstwaarden en stabiele veldnamen, geschikt voor auditlogs, beleidsengines en testautomatisering

De exporter voert geen netwerktoegang uit en wijzigt het rapport of de bronstroom niet

Operationele richtlijnen

Zie ook: VerifyLoadedSignatureWithTrust, GetLoadedSignatureInfo