CMS-handtekeningvalidatierapporten
De zelfstandige CMS-API's stellen elke primaire SignerInfo en recursief geneste counterSignature beschikbaar in deterministische documentvolgorde
Ondertekenaargrafiek
HPDFParseCMSSignatures retourneert alle primaire ondertekenaarrecords, terwijl HPDFVerifyCMSSignaturesEx ze verifieert tegen de opgegeven inhoudsstroom
HPDFVerifyCMSSignerReport voegt recursieve meervoudige handtekeningen toe en identificeert elke vermelding via Kind, SignerIndex, ParentSignerIndex, NestingDepth en een stabiel pad zoals SignerInfo[0].CounterSignature[1]
THPDFCMSVerifyOptions.MaxSignerCount en MaxCounterSignatureDepth begrenzen het werk op vijandige containers terwijl deterministische uitvoer behouden blijft
Certificaat- en bewijsrapport
HPDFBuildCMSValidationReport combineert ondertekenaarverificatie met door de aanroeper gecontroleerde offline certificaatvalidatie voor elke ondertekenaar in de grafiek
Het geretourneerde THPDFSignatureValidationReport bevat geaggregeerde handtekening- en padresultaten, ondertekenaaraantallen, successtatus, een machine-leesbare THPDFValidationFailureCode en de volledige per-ondertekenaar-THPDFSignatureInfo
Per-ondertekenaar-certificaatdetails omvatten het geselecteerde pad, vertrouwensresultaat, herroepingsbron en -tijdstempels, OCSP-noncebeslissingen, delta- en indirecte CRL-gebruik, effectieve certificaatbeleidsregels, minimale waargenomen sleutelsterkten en algoritme-beleidsdiagnostiek
JSON-export
HPDFSignatureValidationReportToJSON exporteert het rapport als schema-versie-1-JSON met geƫscapete tekstwaarden en stabiele veldnamen, geschikt voor auditlogs, beleidsengines en testautomatisering
De exporter voert geen netwerktoegang uit en wijzigt het rapport of de bronstroom niet
Operationele richtlijnen
- Gebruik expliciete vertrouwensankers en stel
ValidationTimein bij het reproduceren van een historisch validatiebesluit - Gebruik
rvmRequirewanneer een succesvol resultaat actueel offline herroepingsbewijs moet bevatten - Gebruik
onpRequireMatchmetExpectedOCSPNoncewanneer de werkstroom het oorspronkelijke OCSP-verzoek beheert - Stel conservatieve ondertekenaar- en nestlimieten in voor niet-vertrouwde CMS-invoer
- Bewaar het JSON-rapport samen met de exacte getekende revisie en de bewijsverzameling wanneer een audittrail reproduceerbaar moet zijn
Zie ook: VerifyLoadedSignatureWithTrust, GetLoadedSignatureInfo