HPDFCreateHeadlessDocumentTimestamp

function HPDFCreateHeadlessDocumentTimestamp(Source: TStream;
  const ByteRange: array of Int64; const Options: THPDFHeadlessCMSOptions;
  out SignerCertificatePEM: SysUtils.TBytes): SysUtils.TBytes;

Maakt een echte RFC 3161 timestamp-token over de door de aanroeper aangeleverde gedekte PDF-bytebereiken via de portable OpenSSL 3-provider

De aanroeper is eigenaar van een seekable bron; twee entries moeten de complete bron dekken, terwijl vier entries een exacte historische revisie dekken met één niet-lege uitgesloten Contents-interval

DigestMethod kiest SHA256, SHA384 of SHA512; native streaming hash-berekening gebruikt begrensde 64 KiB-reads en honoreert de gedeelde CancellationToken

Timestamp.Transport en expliciete Timestamp.TrustedCAFile zijn vereist; issuance valideert de exacte imprint en verse request-nonce, echte TSA CMS- en ESS-binding, critical timeStamping EKU, signer-naam, certificaatketen en geconfigureerd CRL-bewijs

De teruggegeven bytes bevatten de complete gevalideerde DER timestamp-token zonder PDF reservation padding

SignerCertificatePEM geeft eerst de geauthenticeerde TSA-signer terug, gevolgd door embedded certificaatketen-entries; er is geen private key nodig en er wordt geen teruggegeven

MaxSignedBytes klemt de gedekte content-lengte af; MaxCMSBytes klemt token- en geserialiseerde certificaatketen-bytes af, en timestamp-specifieke responslimieten blijven effectief

Alle bronposities worden hersteld bij succes of falen; low-level aanroepers zijn eigenaar van reservation patching, staging en atomaire publicatie

Gebruik THPDFHeadlessDocument.TimestampToFile voor signature-field policy-validatie en een complete incrementele PDF-workflow

Document timestamp workflow · Options