CSC-provider voor externe handtekeningen
THPDFCSCSignatureProvider implementeert CSC API v2 credentials/info, credentials/authorize, credentials/authorizeCheck, signatures/signHash, signatures/signPolling en signatures/timestamp op het bestaande THPDFSignatureProvider-contract
Transport en autorisatie
De provider kiest nooit zelf een HTTP-stack en bewaart nooit een refresh token, client secret, PIN of OTP
THPDFCSCTransport ontvangt de exacte methode, URL, bearer-autorisatie, JSON-body, stabiele idempotentiesleutel, pogingnummer, operatie-identificator en responsbudget, terwijl THPDFCSCAccessTokenCallback kortlopende OAuth-access-tokens levert en ververst
Wanneer een SAD vereist is, haalt de provider credential-metadata en de complete begrensde certificaatketen op, vraagt THPDFCSCAuthenticationCallback om gecontroleerde authenticatiewaarden, verkrijgt een SAD en pollt indien nodig een asynchrone autorisatiehandle
Ondertekening en replayveiligheid
Sign accepteert digest-invoer uit de CMS-pijplijn, neemt de digest- en handtekening-OID's mee naar signatures/signHash en geeft indien nodig DER-gecodeerde RSA-PSS-parameters uit
SignHashBatch stuurt een geordende batch digests met hetzelfde algoritme onder één autorisatie, klinkt de resulterende SAD vast aan het exacte aantal, de algoritmes, parameters en digest-bytes, en behoudt de aanvraagvolgorde in synchrone en asynchrone resultaten
Een multi-digest-aanroep wordt alleen geaccepteerd wanneer het aantal past binnen zowel MaxBatchSignatures als de credential-waarde multisign, en de respons moet exact één handtekening per gevraagde digest bevatten
Tijdelijke aanvragen hergebruiken een Idempotency-Key met vaste lengte, gebaseerd op SHA-256-inhoud; de begrensde operatiecache geeft defensieve kopieën van een al afgeronde batch terug wanneer dezelfde operatie, credential, parameters en geordende digests opnieuw worden aangeboden
Een mislukte transportpoging houdt een automatisch verkregen SAD vast voor een exacte herhaling, maar een andere batch kan die SAD niet verbruiken en moet een nieuwe autorisatie halen
Budgetten en annulering
THPDFCSCOptions.Default begrenst batchhandtekeningen, responsbytes, individuele handtekeningen, timestamps, aantal en bytes van certificaatketens, herhalingspogingen, Retry-After-vertragingen, pollpogingen en gecachte operaties
Cancel wordt gecontroleerd vóór transportaanroepen, tussen herhalingen en tijdens kort gesliceerde pollwaarsningen, en de operatie-identificator gaat ook mee naar de transportlaag zodat een toepassing zijn eigen lopende HTTP-aanvraag kan annuleren
Certificaatketens en timestamps
RefreshCredentialInfo valideert en cachet metadata over sleutel, algoritme, autorisatie, SCAL, multisignature en certificaatketen zonder te ondertekenen
GetCertificateChain geeft defensieve bytekopieën terug die geschikt zijn als CMS-certificaatinvoer, terwijl TimestampDigest één RFC 3161-token opvraagt en decodeert met een optionele nonce