HPDFVerifyHeadlessTimestampResponseForImprint

function HPDFVerifyHeadlessTimestampResponseForImprint(const MessageImprint, RequestDER,
  ResponseDER: SysUtils.TBytes; Digest: THPDFHeadlessTimestampDigest;
  const Options: THPDFHeadlessTimestampOptions): SysUtils.TBytes;

Authenticeert een complete DER TimeStampResp tegen het originele request met nonce en de exact meegegeven digestbytes en geeft daarna de gevalideerde DER CMS TimeStampToken terug

Verificatie vereist expliciete vertrouwde CA-roots en controleert de werkelijke digest-OID, de imprint, de request-nonce, de response-status, de CMS-signatuur, de TSA-certificaatbinding, de certificaatchain en de kritieke timestamp-EKU

Geconfigureerde revocatiecontrole vereist bovendien issuer-geauthenticeerde CRL-evidence; malafide of naloop-DER, een andere nonce, een andere imprint, onbekend vertrouwen, ingetrokken of verlopen certificaten, verlopen CRLs, response-budgetten en cancellation laten de validatie falen

Zie Native RFC3161 timestamps voor transport- en trustconfiguratie