THPDFHeadlessDocument.TimestampToFile
function TimestampToFile(FieldIndex: Integer; const FileName: string;
const Options: THPDFHeadlessCMSOptions;
ReservedTimestampBytes: Integer = 16384): THPDFHeadlessCMSResult;
Maakt een echte document timestamp aan in een bestaand niet-getekend signature-veld en publiceert atomair een onafhankelijke incrementele PDF-uitvoer
FieldIndex is de zero-based form-field-index die FindFormField teruggeeft; hij verschilt van de gevulde signature-index die VerifySignature accepteert
Het uitvoer-dictionary gebruikt Type DocTimeStamp en SubFilter ETSI.RFC3161, met een echte DER timestamp-token in diens niet-versleutelde Contents-reservatie
DigestMethod kiest SHA256, SHA384 of SHA512 voor de exact gedekte PDF ByteRange; de writer patcht de numerieke bereiken vóór het aanvragen van de token
Timestamp.Transport moet een echte RFC 3161-response teruggeven, en Timestamp.TrustedCAFile moet expliciet vertrouwde TSA-roots identificeren; optionele TrustedCRLFile en RequireRevocation valideren huidige door de issuer getekende CRL's
De response moet de exacte message imprint en verse request-nonce binden, een passend TSA-certificaat en ESS-binding gebruiken en diens directe signature-, doel-, keten- en geconfigureerde revocation-checks halen vóór publicatie
Er is geen applicatie-signing-key of signer-certificaat nodig; vereiste signature-certificaat-constraints evalueren het echt geauthenticeerde TSA-certificaat en de embedded certificaatketen
Vereiste signature-seed-handler, RFC3161 SubFilter, digest, reason, timestamp-URL, certificaat-subject en -issuer en huidige benoemde appearance-constraints blijven effectief
Geauthenticeerde DocMDP- en FieldMDP-checks staan alleen de wijzigingen toe die nodig zijn om een echte document timestamp in te voegen, inclusief invoeging in een bestaand niet-getekend signature-veld onder P1 of een field lock; deze standaarduitzondering staat geen gewone approval-signing of formulierwijzigingen toe die het originele beleid verbiedt
Latere modificatie-checks authentiseren de timestamp, binden het veld en de signature aan diens getimestampde revisie en blijven de originele gecertificeerde objectgraaf en locked velden beschermen
Voor een bron vóór PDF 2.0 voegt de uitvoer de ESIC-extensie-declaratie toe met BaseVersion 1.7 en ExtensionLevel 1 wanneer nodig, behoudt bestaande extensieprofielen en bevordert een oudere effectieve PDF-versie via Catalog Version 1.7 zonder de originele header te wijzigen
Read-only-velden, bron-aliassen en AES form-fill-permissions blijven gehandhaafd; incompatibele approval-certification, LegalAttestation, Adobe signed revocation-profielen en timestamp FieldMDP-transform-referenties worden geweigerd
ReservedTimestampBytes is een positieve token-capaciteit binnen het document-objectbudget; de complete token moet in de vaste hexadecimale reservatie passen
Creation behoudt originele bronbytes en AES-security, houdt signature Contents onversleuteld, versleutelt andere metadata onder het originele beleid en laat de geladen veldgraaf ongewijzigd
Falen, annulering, ongeldige responses en ontoereikende budgetten behouden een bestaande destination en verwijderen ongepubliceerde staging-bestanden
Document-, CMS- en timestamp-annuleringstokens moeten overeenkomen wanneer niet-nil; gedekte data wordt gelezen in chunks van hoogstens 64 KiB
Gebruik AddSignatureField en SetSignatureFieldAppearance om een nieuw timestamp-widget voor te bereiden, en VerifySignature om de resulterende document timestamp te authentiseren
TimestampCount is één en TimestampValid is true na geslaagde creatie; CertificateTrusted en TimestampTrustEvaluated weerspiegelen de expliciet gevalideerde TSA-trustpass
Het extensieprofiel volgt ETSI EN 319 142-1, clause 5.6; noodzakelijke timestamp-wijzigingen volgen de ISO 32000-2 MDP-verduidelijking