THPDFHeadlessDocument.VerifySignature

function VerifySignature(SignatureIndex: Integer; const Options: THPDFHeadlessCMSOptions): THPDFHeadlessCMSResult;

Проверяет существующую подпись AcroForm с нумерацией от нуля по её точному гэпу Contents в hexadecimal или литеральной форме и по исторической ревизии; принимает adbe.pkcs7.detached и ETSI.CAdES.detached с обычными опциями по умолчанию, а неподписанные хвостовые байты сообщает отдельно от целостности

Для оценки доверия задавайте явные настройки CA; одна лишь целостность — ещё не доверие к сертификату

Документ автоматически требует привязку ESS сертификата подписанта для ETSI.CAdES.detached, даже когда RequireCAdES равен false; установка RequireCAdES дополнительно требует такую привязку и для обычных отсоединённых CMS-подписей

Литеральный Contents поддерживает восьмеричные escape-последовательности PDF, стандартные экранированные символы и продолжения строк; его декодированные байты должны совпадать с единственной точной строкой, исключённой из ByteRange, включая оба ограничителя

Байтовые лимиты CMS действуют на декодированные бинарные байты, лимиты объектов документа — на закодированный гэп, а отмена остаётся наблюдаемой до разбора и криптографической проверки

Эта проверка целостности работает без файла CA и не помечает сертификат подписанта доверенным; разрешённые обновления подписанной формы и вставка свидетельств DSS используют тот же аутентифицированный литеральный или hexadecimal Contents

Headless-документ · CMS-провайдер

DocTimeStamp/ETSI.RFC3161 также распознаётся автоматически; его точный отпечаток покрываемой PDF-ревизии, инкапсулированный CMS, привязку ESS, критический TSA EKU, версию и имя подписанта аутентифицируют опции по умолчанию

Timestamp.TrustedCAFile и настроенные опции CRL оценивают явное доверие к TSA отдельно; TimestampValid сообщает реальную целостность отпечатка метки времени, а TimestampTrustEvaluated и CertificateTrusted фиксируют явный успешный проход доверия TSA

Метки времени документа запрещают записи Cert, Reference, Changes, R, Prop_AuthTime и Prop_AuthType и используют тот же аутентифицированный декодер литерального или hexadecimal Contents