THPDFHeadlessCMSOptions

Gebruik THPDFHeadlessCMSOptions.Default voordat je individuele options wijzigt

LidDefault en betekenis
MaxCMSBytes16 MiB, de begrensde CMS-invoer/uitvoer- en PEM-invoerlimiet
MaxSigners64, het maximaal geaccepteerde signer-aantal tijdens verificatie
MaxSignedBytes4 GiB, de totale bronbytes die de gedeclareerde bereiken dekken
TrustedCAFileLeeg, met integriteitsverificatie zonder trust-claim; een meegeleverd PEM CA-bestand zet expliciete ketenverificatie aan
RequireCAdESFalse, zet ESS signing-certificate-binding-generatie aan of eist diens integriteitsverificatie; documentverificatie eist automatisch ESS voor een ETSI.CAdES.detached SubFilter, terwijl certificaatvertrouwen een aparte expliciete optie blijft
CertificationPermissionNul voor approval signatures, of 1, 2 of 3 om de eerste DocMDP-certification-signature te maken via SignToFile of SignPFXToFile
DigestMethodSHA256; signing ondersteunt ook SHA384 en SHA512, met een lege waarde die SHA256 houdt
Reason, Location, ContactInfo, SignerNameLege Unicode-strings; niet-lege waarden worden de signature-dictionary Reason-, Location-, ContactInfo- en Name-entries, met het string-encryptiebeleid van het document
LegalAttestationLeeg; een niet-lege Unicode-verduidelijking wordt tijdens certification signing naar Catalog Legal/Attestation weggeschreven en gecheckt tegen vereiste certification-seed-waarden
UseAdobeRevocationInfoFalse; signing embedt geauthenticeerd CRL- of OCSP-bewijs in het Adobe signed revocation information-attribute, terwijl verificatie het echte embedded attribute voor elke signer vereist en valideert
RevocationEvidenceLege DER-certificaat-, complete OCSPResponse- en CRL-arrays; signing valideert al het meegeleverde bewijs vóór publicatie van de uitvoer, en verificatie gebruikt de embedded CRL- en OCSP-waarden met optionele meegeleverde keten-certificaten
RevocationValidationTHPDFHeadlessLTVOptions.Default met RequireTimestamp op False; een expliciet trusted CA-bestand is vereist wanneer UseAdobeRevocationInfo aan staat, en bewijs moet elk niet-root signer- en meegenomen TSA-certificaat dekken
CredentialSourceURLLeeg; door de applicatie geleverde enrollment-provenance, gebruikt wanneer de signature-seed een bepaalde credential-URL vereist
TimestampServerURLLeeg; de URL die het geconfigureerde timestamp-transport aanstuurt, vergeleken met een vereiste seed-timestamp-URL
RequireTimestampFalse; eist een geauthenticeerde RFC3161-timestamp voor elke CMS-signer tijdens verificatie en een geconfigureerd transport tijdens signing
TimestampTHPDFHeadlessTimestampOptions.Default; diens transport zet timestamp-signing aan, en diens expliciete trusted CA-bestand zet verificatie van bestaande signatureTimeStampToken-attributes aan
CancellationTokenNil, of een token in caller-eigendom dat in leven moet blijven gedurende de complete operatie

Alle numerieke limieten moeten positief zijn; een trusted verificatiepass leest de signed content opnieuw, terwijl MaxSignedBytes de gedekte content-lengte begrenst in plaats van de gecombineerde reads van beide passen

Timestamp-response- en signature-budgetten worden daarnaast afgeklemd door MaxCMSBytes, en niet-nil CMS- en timestamp-annuleringstokens moeten matchen

Niet-nil CMS- en revocation-validatie-annuleringstokens moeten ook matchen; embedded revocation-informatie is begrensd door MaxCMSBytes en het geconfigureerde evidence-object-budget

Enrollment- en transport-URL's beschrijven applicatieconfiguratie; ze leggen geen certificaatvertrouwen vast en vervangen de geauthenticeerde RFC 3161-timestamp-checks niet

TimestampToFile gebruikt DigestMethod voor de PDF-document-imprint en Timestamp voor het echte TSA-transport en expliciete trust; verificatie leidt de imprint-digest af uit geauthenticeerde TSTInfo

Document-timestamp-integriteit authenticeert altijd de TSA CMS- en ESS-binding; TimestampValid kan true zijn zonder trust-claim, terwijl TimestampTrustEvaluated expliciete TSA-trust-evaluatie rapporteert