THPDFHeadlessDocument.SetSignaturePolicyOptions
procedure SetSignaturePolicyOptions(const Options: THPDFHeadlessCMSOptions);
property SignaturePolicyOptions: THPDFHeadlessCMSOptions read FSignaturePolicyOptions;
Настраивает валидацию существующих подписей перед инкрементальным сохранением или обновлением формы на подписанном документе
Валидация по умолчанию проверяет криптографическую целостность и применимую привязку ESS сертификата подписанта, не требуя файла CA; задайте явный доверенный CA или политику меток времени, когда прежние подписи должны удовлетворять требованиям доверия приложения
Исходная аутентифицированная ревизия управляет правами DocMDP и FieldMDP; P1 запрещает изменения полей, а P2 и P3 позволяют менять значения и appearance существующих неподписанных доступных для записи полей без блокировки
Словари подписей, определения полей, заблокированные поля, содержимое страниц и защищённые ресурсы сохраняют свою аутентифицированную семантику; некорректный синтаксис политики, недействительные существующие подписи, провал настроенного доверия и отмена предотвращают обновление
Для валидации CMS и меток времени используйте cancellation token документа, держите бюджеты верификации положительными и передавайте пути к сертификатам и CRL без символов NUL
Headless-документ · Опции CMS · Проверка подписи
Когда включён UseAdobeRevocationInfo, каждая существующая заполненная подпись, включая DocTimeStamp, должна аутентифицировать свой реальный подписанный атрибут отзыва, прежде чем допустимое обновление формы выполнится; неоценённый или недействительный отчёт об отзыве не может авторизовать обновление
Для меток времени документов RFC 3161 подписанное свидетельство Adobe и Timestamp.RequireRevocation — отдельные требования: первое аутентифицирует встроенный подписанный атрибут по доверию RevocationValidation, а второе применяет настроенную проверку статуса сертификата TSA