Clausule-adresseerbare PAdES-profielpreflight

THotPDF.PreflightLoadedPAdES evalueert een geladen handtekening tegen één cumulatief PAdES-basis- of -uitgebreid profiel en retourneert elke toepasselijke vereiste, inclusief geslaagde controles, met herkomst bij normclausule en PDF-bewijs

Ondersteunde doelen

Basisdoelen zijn palBaseline_B_B, palBaseline_B_T, palBaseline_B_LT en palBaseline_B_LTA; uitgebreide doelen zijn palExtended_E_BES, palExtended_E_EPES en palExtended_E_LTV

De algemene palLegacy_adbePkcs7-waarde is geen PAdES-profiel en wordt als doel afgewezen

Evaluatiecontract

De streamoverload behoudt de eigendomspositie van de aanroeper in de bron, terwijl de bestandsoverload de bron die LoadFromFile gebruikt opnieuw opent. Een True-functieresultaat betekent dat de evaluatie is voltooid; gebruik THPDFPAdESPreflightReport.Compliant om conformiteit te testen

var
  Report: THPDFPAdESPreflightReport;
  Requirement: THPDFPAdESPreflightRequirement;
begin
  PDF.LoadFromFile('Signed.pdf');
  if not PDF.PreflightLoadedPAdES(0, palBaseline_B_LT, Report) then
    raise Exception.Create(string(Report.Issue));

  for Requirement in Report.Requirements do
    WriteLn(string(Requirement.RuleID), ': ',
      BoolToStr(Requirement.Passed, True), ' at ',
      string(Requirement.Clause), ' object ',
      Requirement.ObjectNumber, ' revision ',
      Requirement.RevisionIndex);
end;

Onderzocht bewijs

Basis- en uitgebreide controles onderzoeken het handtekeningwoordenboek, volledige /ByteRange-dekking, CMS-handtekeninggeldigheid, kardinaliteit van ondertekende kenmerken, inhoudstype, berichtdigest, ondertekeningstijdbeperkingen, /M, /Filter, /SubFilter, /Reason en verboden /Cert-items

ESS-signing-certificate- en signing-certificate-v2-controles hashen het werkelijke ondertekenaarcertificaat en vereisen een overeenkomende ESSCertID-referentie in plaats van een kenmerk alleen op naam te accepteren

Hogere niveaus onderzoeken bovendien geldige handtekening- of documenttijdstempels, DSS-certificaat- en -intrekkingsreeksen, de revisie die het validatiemateriaal heeft geïntroduceerd, en of een later documenttijdstempel die DSS-revisie dekt

Gestructureerde bevindingen

Elke THPDFPAdESPreflightRequirement meldt zijn introducerende Profile, normatieve Level, stabiele RuleID, Clause, PDF-Path, ObjectNumber, RevisionIndex, Passed-status en diagnostische Message

FailedRequirementCount telt mislukte shall-niveau-regels, terwijl WarningCount mislukte should-niveau-richtlijnen telt. HighestConformingProfile identificeert het hoogste cumulatieve profiel dat is geslaagd en is alleen betekenisvol wanneer HasConformingProfile waar is

Zie PAdES signature-policy validation, batch signature validation en signature evidence acquisition