HPDFCreateHeadlessDocumentTimestamp
function HPDFCreateHeadlessDocumentTimestamp(Source: TStream;
const ByteRange: array of Int64; const Options: THPDFHeadlessCMSOptions;
out SignerCertificatePEM: SysUtils.TBytes): SysUtils.TBytes;
Maakt een echte RFC 3161 timestamp-token over de door de aanroeper aangeleverde gedekte PDF-bytebereiken via de portable OpenSSL 3-provider
De aanroeper is eigenaar van een seekable bron; twee entries moeten de complete bron dekken, terwijl vier entries een exacte historische revisie dekken met één niet-lege uitgesloten Contents-interval
DigestMethod kiest SHA256, SHA384 of SHA512; native streaming hash-berekening gebruikt begrensde 64 KiB-reads en honoreert de gedeelde CancellationToken
Timestamp.Transport en expliciete Timestamp.TrustedCAFile zijn vereist; issuance valideert de exacte imprint en verse request-nonce, echte TSA CMS- en ESS-binding, critical timeStamping EKU, signer-naam, certificaatketen en geconfigureerd CRL-bewijs
De teruggegeven bytes bevatten de complete gevalideerde DER timestamp-token zonder PDF reservation padding
SignerCertificatePEM geeft eerst de geauthenticeerde TSA-signer terug, gevolgd door embedded certificaatketen-entries; er is geen private key nodig en er wordt geen teruggegeven
MaxSignedBytes klemt de gedekte content-lengte af; MaxCMSBytes klemt token- en geserialiseerde certificaatketen-bytes af, en timestamp-specifieke responslimieten blijven effectief
Alle bronposities worden hersteld bij succes of falen; low-level aanroepers zijn eigenaar van reservation patching, staging en atomaire publicatie
Gebruik THPDFHeadlessDocument.TimestampToFile voor signature-field policy-validatie en een complete incrementele PDF-workflow