HPDFVerifyHeadlessTimestampResponseForImprint
function HPDFVerifyHeadlessTimestampResponseForImprint(const MessageImprint, RequestDER,
ResponseDER: SysUtils.TBytes; Digest: THPDFHeadlessTimestampDigest;
const Options: THPDFHeadlessTimestampOptions): SysUtils.TBytes;
Аутентифицирует полный DER TimeStampResp против исходного запроса с nonce и точно переданных байтов дайджеста, затем возвращает валидированный DER CMS TimeStampToken
Проверка требует явных доверенных корней CA и сверяет фактический OID дайджеста, imprint, nonce запроса, статус ответа, подпись CMS, привязку сертификата TSA, цепочку сертификатов и критический EKU метки времени
Настроенная проверка отзыва требует ещё и CRL-доказательств с аутентификацией эмитента; искажённый или хвостовой DER, другой nonce, другой imprint, неизвестное доверие, отозванные или истёкшие сертификаты, истёкшие CRL, бюджеты ответа и отмена приводят к провалу валидации
Настройка транспорта и доверия описана в разделе Нативные метки времени RFC3161