HPDFVerifyHeadlessTimestampResponseForImprint

function HPDFVerifyHeadlessTimestampResponseForImprint(const MessageImprint, RequestDER,
  ResponseDER: SysUtils.TBytes; Digest: THPDFHeadlessTimestampDigest;
  const Options: THPDFHeadlessTimestampOptions): SysUtils.TBytes;

Аутентифицирует полный DER TimeStampResp против исходного запроса с nonce и точно переданных байтов дайджеста, затем возвращает валидированный DER CMS TimeStampToken

Проверка требует явных доверенных корней CA и сверяет фактический OID дайджеста, imprint, nonce запроса, статус ответа, подпись CMS, привязку сертификата TSA, цепочку сертификатов и критический EKU метки времени

Настроенная проверка отзыва требует ещё и CRL-доказательств с аутентификацией эмитента; искажённый или хвостовой DER, другой nonce, другой imprint, неизвестное доверие, отозванные или истёкшие сертификаты, истёкшие CRL, бюджеты ответа и отмена приводят к провалу валидации

Настройка транспорта и доверия описана в разделе Нативные метки времени RFC3161