Clausule-adresseerbare PAdES-profielpreflight
THotPDF.PreflightLoadedPAdES evalueert een geladen handtekening tegen één cumulatief PAdES-basis- of -uitgebreid profiel en retourneert elke toepasselijke vereiste, inclusief geslaagde controles, met herkomst bij normclausule en PDF-bewijs
Ondersteunde doelen
Basisdoelen zijn palBaseline_B_B, palBaseline_B_T, palBaseline_B_LT en palBaseline_B_LTA; uitgebreide doelen zijn palExtended_E_BES, palExtended_E_EPES en palExtended_E_LTV
De algemene palLegacy_adbePkcs7-waarde is geen PAdES-profiel en wordt als doel afgewezen
Evaluatiecontract
De streamoverload behoudt de eigendomspositie van de aanroeper in de bron, terwijl de bestandsoverload de bron die LoadFromFile gebruikt opnieuw opent. Een True-functieresultaat betekent dat de evaluatie is voltooid; gebruik THPDFPAdESPreflightReport.Compliant om conformiteit te testen
var
Report: THPDFPAdESPreflightReport;
Requirement: THPDFPAdESPreflightRequirement;
begin
PDF.LoadFromFile('Signed.pdf');
if not PDF.PreflightLoadedPAdES(0, palBaseline_B_LT, Report) then
raise Exception.Create(string(Report.Issue));
for Requirement in Report.Requirements do
WriteLn(string(Requirement.RuleID), ': ',
BoolToStr(Requirement.Passed, True), ' at ',
string(Requirement.Clause), ' object ',
Requirement.ObjectNumber, ' revision ',
Requirement.RevisionIndex);
end;
Onderzocht bewijs
Basis- en uitgebreide controles onderzoeken het handtekeningwoordenboek, volledige /ByteRange-dekking, CMS-handtekeninggeldigheid, kardinaliteit van ondertekende kenmerken, inhoudstype, berichtdigest, ondertekeningstijdbeperkingen, /M, /Filter, /SubFilter, /Reason en verboden /Cert-items
ESS-signing-certificate- en signing-certificate-v2-controles hashen het werkelijke ondertekenaarcertificaat en vereisen een overeenkomende ESSCertID-referentie in plaats van een kenmerk alleen op naam te accepteren
Hogere niveaus onderzoeken bovendien geldige handtekening- of documenttijdstempels, DSS-certificaat- en -intrekkingsreeksen, de revisie die het validatiemateriaal heeft geïntroduceerd, en of een later documenttijdstempel die DSS-revisie dekt
Gestructureerde bevindingen
Elke THPDFPAdESPreflightRequirement meldt zijn introducerende Profile, normatieve Level, stabiele RuleID, Clause, PDF-Path, ObjectNumber, RevisionIndex, Passed-status en diagnostische Message
FailedRequirementCount telt mislukte shall-niveau-regels, terwijl WarningCount mislukte should-niveau-richtlijnen telt. HighestConformingProfile identificeert het hoogste cumulatieve profiel dat is geslaagd en is alleen betekenisvol wanneer HasConformingProfile waar is
Zie PAdES signature-policy validation, batch signature validation en signature evidence acquisition