THPDFHeadlessCMSOptions

Используйте THPDFHeadlessCMSOptions.Default перед изменением отдельных опций

ЧленДефолт и смысл
MaxCMSBytes16 МиБ, ограничение входа/выхода CMS и входа PEM
MaxSigners64, максимальное число подписантов при проверке
MaxSignedBytes4 ГиБ, суммарные исходные байты, покрываемые объявленными диапазонами
TrustedCAFileПусто, включает проверку целостности без заявления о доверии; переданный PEM-файл CA включает явную проверку цепочки
RequireCAdESFalse, включает генерацию привязки сертификата подписанта ESS или требует её проверки целостности; проверка документа автоматически требует ESS для SubFilter ETSI.CAdES.detached, а доверие сертификату остаётся отдельной явной опцией
CertificationPermissionНоль для подписей утверждения или 1, 2 или 3 для создания первой сертификационной подписи DocMDP через SignToFile или SignPFXToFile
DigestMethodSHA256; подписание также поддерживает SHA384 и SHA512, пустое значение сохраняет SHA256
Reason, Location, ContactInfo, SignerNameПустые строки Unicode; непустые значения становятся записями Reason, Location, ContactInfo и Name словаря подписи с использованием политики шифрования строк документа
LegalAttestationПусто; непустое Unicode-разъяснение записывается в Catalog Legal/Attestation при сертификационном подписании и сверяется с обязательными seed-значениями сертификации
UseAdobeRevocationInfoFalse; подписание встраивает аутентифицированные доказательства CRL или OCSP в подписанный атрибут информации об отзыве Adobe, а проверка требует и валидирует фактический встроенный атрибут для каждого подписанта
RevocationEvidenceМассивы DER-сертификатов, полных OCSPResponse и CRL; подписание валидирует все переданные доказательства до публикации вывода, а проверка использует встроенные значения CRL и OCSP с опциональными переданными сертификатами цепочки
RevocationValidationTHPDFHeadlessLTVOptions.Default с RequireTimestamp=False; явный доверенный CA-файл требуется, когда UseAdobeRevocationInfo включён, а доказательства должны покрывать каждого некорневого подписанта и включённый сертификат TSA
CredentialSourceURLПусто; заявленный приложением провенанс регистрации, используемый, когда seed подписи требует конкретный URL учётных данных
TimestampServerURLПусто; URL, маршрутизируемый сконфигурированным транспортом меток времени, сравнивается с обязательным seed-URL метки времени
RequireTimestampFalse; требует аутентифицированную метку времени RFC3161 для каждого подписанта CMS при проверке и сконфигурированный транспорт при подписании
TimestampTHPDFHeadlessTimestampOptions.Default; его транспорт включает подписание с меткой времени, а его явный доверенный CA-файл — проверку существующих атрибутов signatureTimeStampToken
CancellationTokenNil или принадлежащий вызывающему токен, который должен оставаться живым всю операцию

Все числовые лимиты должны быть положительными; доверенный проход проверки читает подписанное содержимое заново, а MaxSignedBytes ограничивает длину покрытого содержимого, а не суммарные чтения обоих проходов

Бюджеты ответа метки времени и подписи дополнительно ограничены MaxCMSBytes, а ненулевые токены отмены CMS и метки времени должны совпадать

Ненулевые токены отмены CMS и валидации отзыва также должны совпадать; встроенная информация об отзыве ограничена MaxCMSBytes и сконфигурированным бюджетом объектов доказательств

URL регистрации и транспорта описывают конфигурацию приложения; они не устанавливают доверие сертификату и не заменяют аутентифицированные проверки метки времени RFC 3161

TimestampToFile использует DigestMethod для imprint PDF-документа и Timestamp для фактического транспорта TSA и явного доверия; проверка выводит digest imprint из аутентифицированного TSTInfo

Целостность метки времени документа всегда аутентифицирует CMS TSA и привязку ESS; TimestampValid может быть true без заявления о доверии, а TimestampTrustEvaluated сообщает явную оценку доверия TSA