Headless signed revocation information
Zet THPDFHeadlessCMSOptions.UseAdobeRevocationInfo aan om geauthenticeerd revocation-bewijs te embedden in het Adobe adbe-revocationInfoArchival signed attribute, OID 1.2.840.113583.1.1.8
Levert complete DER OCSPResponse-waarden aan in RevocationEvidence.OCSPResponses of DER CertificateList-waarden in RevocationEvidence.CRLs, en zet RevocationValidation.TrustedCAFile op een expliciete PEM trust store
De encoder pakt geslaagde basic OCSP-responses uit naar het standaard BasicOCSPResponse-veld; aanroepers doen er goed aan de complete OCSPResponse-wrapper te behouden bij het voorbereiden van bewijs
Signing maakt het attribute aan vóór het berekenen van de CMS-signature, authenticeert daarna de resulterende signer- en meegenomen timestamp-ketens en elk bewijsobject vóór publicatie van de uitvoer
Authenticatie checkt certificaatgeldigheid, issuer-relaties, OCSP responder-autorisatie en signatures, matchende certificaatidentificatoren, nu geldige response- of CRL-tijden, revoked-status en complete dekking van elk niet-root signer- en TSA-keten-certificaat
Elk meegeleverd bewijsobject moet de validatie halen; een goede response onderdrukt geen ingetrokken, verlopen, ongeautoriseerd, misvormd of ongerelateerd object
Verificatie
Met UseAdobeRevocationInfo aan lezen HPDFVerifyHeadlessCMS en THPDFHeadlessDocument.VerifySignature het echte signed attribute voor elke CMS-signer
Verificatie reconstrueert complete OCSPResponse-wrappers, valideert het embedded bewijs en geeft RevocationInfoEvaluated en RevocationInfoValid terug in THPDFHeadlessCMSResult
RevocationEvidence.Certificates kan extra chain-certificaten aanleveren tijdens verificatie; diens CRL- en OCSP-arrays vervangen de embedded geauthenticeerde waarden niet
Default integrity-verificatie blijft beschikbaar voor signatures zonder dit attribute; het aanzetten van het profiel eist het attribute en expliciet evidence-vertrouwen
Seed-constraints en limieten
Een vereiste signature-seed AddRevInfo true eist dit profiel; vereiste false verbiedt het
Het attribute is afgeklemd door MaxCMSBytes, evidence-aantallen en validatiebytes hebben aparte RevocationValidation-limieten, en niet-nil CMS- en evidence-annuleringstokens moeten dezelfde token identificeren
Standalone HPDFBuildHeadlessRevocationInfo en HPDFReadHeadlessRevocationInfo construeren en parsen het begrensde standaard DER-model; cryptografische validatie gebeurt in de signing- en verificatieworkflows
Custom OtherRevInfo-formaten vallen buiten dit profiel, en deze workflow haalt geen netwerkbewijs op of claimt geen historische LTA-preservatie