Headless signed revocation information

Zet THPDFHeadlessCMSOptions.UseAdobeRevocationInfo aan om geauthenticeerd revocation-bewijs te embedden in het Adobe adbe-revocationInfoArchival signed attribute, OID 1.2.840.113583.1.1.8

Levert complete DER OCSPResponse-waarden aan in RevocationEvidence.OCSPResponses of DER CertificateList-waarden in RevocationEvidence.CRLs, en zet RevocationValidation.TrustedCAFile op een expliciete PEM trust store

De encoder pakt geslaagde basic OCSP-responses uit naar het standaard BasicOCSPResponse-veld; aanroepers doen er goed aan de complete OCSPResponse-wrapper te behouden bij het voorbereiden van bewijs

Signing maakt het attribute aan vóór het berekenen van de CMS-signature, authenticeert daarna de resulterende signer- en meegenomen timestamp-ketens en elk bewijsobject vóór publicatie van de uitvoer

Authenticatie checkt certificaatgeldigheid, issuer-relaties, OCSP responder-autorisatie en signatures, matchende certificaatidentificatoren, nu geldige response- of CRL-tijden, revoked-status en complete dekking van elk niet-root signer- en TSA-keten-certificaat

Elk meegeleverd bewijsobject moet de validatie halen; een goede response onderdrukt geen ingetrokken, verlopen, ongeautoriseerd, misvormd of ongerelateerd object

Verificatie

Met UseAdobeRevocationInfo aan lezen HPDFVerifyHeadlessCMS en THPDFHeadlessDocument.VerifySignature het echte signed attribute voor elke CMS-signer

Verificatie reconstrueert complete OCSPResponse-wrappers, valideert het embedded bewijs en geeft RevocationInfoEvaluated en RevocationInfoValid terug in THPDFHeadlessCMSResult

RevocationEvidence.Certificates kan extra chain-certificaten aanleveren tijdens verificatie; diens CRL- en OCSP-arrays vervangen de embedded geauthenticeerde waarden niet

Default integrity-verificatie blijft beschikbaar voor signatures zonder dit attribute; het aanzetten van het profiel eist het attribute en expliciet evidence-vertrouwen

Seed-constraints en limieten

Een vereiste signature-seed AddRevInfo true eist dit profiel; vereiste false verbiedt het

Het attribute is afgeklemd door MaxCMSBytes, evidence-aantallen en validatiebytes hebben aparte RevocationValidation-limieten, en niet-nil CMS- en evidence-annuleringstokens moeten dezelfde token identificeren

Standalone HPDFBuildHeadlessRevocationInfo en HPDFReadHeadlessRevocationInfo construeren en parsen het begrensde standaard DER-model; cryptografische validatie gebeurt in de signing- en verificatieworkflows

Custom OtherRevInfo-formaten vallen buiten dit profiel, en deze workflow haalt geen netwerkbewijs op of claimt geen historische LTA-preservatie