THPDFHeadlessDocument.SetSignaturePolicyOptions

procedure SetSignaturePolicyOptions(const Options: THPDFHeadlessCMSOptions);
property SignaturePolicyOptions: THPDFHeadlessCMSOptions read FSignaturePolicyOptions;

Настраивает валидацию существующих подписей перед инкрементальным сохранением или обновлением формы на подписанном документе

Валидация по умолчанию проверяет криптографическую целостность и применимую привязку ESS сертификата подписанта, не требуя файла CA; задайте явный доверенный CA или политику меток времени, когда прежние подписи должны удовлетворять требованиям доверия приложения

Исходная аутентифицированная ревизия управляет правами DocMDP и FieldMDP; P1 запрещает изменения полей, а P2 и P3 позволяют менять значения и appearance существующих неподписанных доступных для записи полей без блокировки

Словари подписей, определения полей, заблокированные поля, содержимое страниц и защищённые ресурсы сохраняют свою аутентифицированную семантику; некорректный синтаксис политики, недействительные существующие подписи, провал настроенного доверия и отмена предотвращают обновление

Для валидации CMS и меток времени используйте cancellation token документа, держите бюджеты верификации положительными и передавайте пути к сертификатам и CRL без символов NUL

Headless-документ · Опции CMS · Проверка подписи

Когда включён UseAdobeRevocationInfo, каждая существующая заполненная подпись, включая DocTimeStamp, должна аутентифицировать свой реальный подписанный атрибут отзыва, прежде чем допустимое обновление формы выполнится; неоценённый или недействительный отчёт об отзыве не может авторизовать обновление

Для меток времени документов RFC 3161 подписанное свидетельство Adobe и Timestamp.RequireRevocation — отдельные требования: первое аутентифицирует встроенный подписанный атрибут по доверию RevocationValidation, а второе применяет настроенную проверку статуса сертификата TSA