THPDFHeadlessCMSOptions
Используйте THPDFHeadlessCMSOptions.Default перед изменением отдельных опций
| Член | Дефолт и смысл |
|---|---|
MaxCMSBytes | 16 МиБ, ограничение входа/выхода CMS и входа PEM |
MaxSigners | 64, максимальное число подписантов при проверке |
MaxSignedBytes | 4 ГиБ, суммарные исходные байты, покрываемые объявленными диапазонами |
TrustedCAFile | Пусто, включает проверку целостности без заявления о доверии; переданный PEM-файл CA включает явную проверку цепочки |
RequireCAdES | False, включает генерацию привязки сертификата подписанта ESS или требует её проверки целостности; проверка документа автоматически требует ESS для SubFilter ETSI.CAdES.detached, а доверие сертификату остаётся отдельной явной опцией |
CertificationPermission | Ноль для подписей утверждения или 1, 2 или 3 для создания первой сертификационной подписи DocMDP через SignToFile или SignPFXToFile |
DigestMethod | SHA256; подписание также поддерживает SHA384 и SHA512, пустое значение сохраняет SHA256 |
Reason, Location, ContactInfo, SignerName | Пустые строки Unicode; непустые значения становятся записями Reason, Location, ContactInfo и Name словаря подписи с использованием политики шифрования строк документа |
LegalAttestation | Пусто; непустое Unicode-разъяснение записывается в Catalog Legal/Attestation при сертификационном подписании и сверяется с обязательными seed-значениями сертификации |
UseAdobeRevocationInfo | False; подписание встраивает аутентифицированные доказательства CRL или OCSP в подписанный атрибут информации об отзыве Adobe, а проверка требует и валидирует фактический встроенный атрибут для каждого подписанта |
RevocationEvidence | Массивы DER-сертификатов, полных OCSPResponse и CRL; подписание валидирует все переданные доказательства до публикации вывода, а проверка использует встроенные значения CRL и OCSP с опциональными переданными сертификатами цепочки |
RevocationValidation | THPDFHeadlessLTVOptions.Default с RequireTimestamp=False; явный доверенный CA-файл требуется, когда UseAdobeRevocationInfo включён, а доказательства должны покрывать каждого некорневого подписанта и включённый сертификат TSA |
CredentialSourceURL | Пусто; заявленный приложением провенанс регистрации, используемый, когда seed подписи требует конкретный URL учётных данных |
TimestampServerURL | Пусто; URL, маршрутизируемый сконфигурированным транспортом меток времени, сравнивается с обязательным seed-URL метки времени |
RequireTimestamp | False; требует аутентифицированную метку времени RFC3161 для каждого подписанта CMS при проверке и сконфигурированный транспорт при подписании |
Timestamp | THPDFHeadlessTimestampOptions.Default; его транспорт включает подписание с меткой времени, а его явный доверенный CA-файл — проверку существующих атрибутов signatureTimeStampToken |
CancellationToken | Nil или принадлежащий вызывающему токен, который должен оставаться живым всю операцию |
Все числовые лимиты должны быть положительными; доверенный проход проверки читает подписанное содержимое заново, а MaxSignedBytes ограничивает длину покрытого содержимого, а не суммарные чтения обоих проходов
Бюджеты ответа метки времени и подписи дополнительно ограничены MaxCMSBytes, а ненулевые токены отмены CMS и метки времени должны совпадать
Ненулевые токены отмены CMS и валидации отзыва также должны совпадать; встроенная информация об отзыве ограничена MaxCMSBytes и сконфигурированным бюджетом объектов доказательств
URL регистрации и транспорта описывают конфигурацию приложения; они не устанавливают доверие сертификату и не заменяют аутентифицированные проверки метки времени RFC 3161
TimestampToFile использует DigestMethod для imprint PDF-документа и Timestamp для фактического транспорта TSA и явного доверия; проверка выводит digest imprint из аутентифицированного TSTInfo
Целостность метки времени документа всегда аутентифицирует CMS TSA и привязку ESS; TimestampValid может быть true без заявления о доверии, а TimestampTrustEvaluated сообщает явную оценку доверия TSA