THPDFHeadlessLTVOptions

Инициализируйте через Default до аутентификации доказательств

ЭлементЗначение по умолчанию и контракт
TrustedCAFileПусто; требуются явные доверенные корни PEM для цепочек подписанта и TSA
RequireTimestampTrue; требует аутентифицированную метку времени подписи RFC3161 для каждого CMS-подписанта
MaxEvidenceBytes64 МиБ; суммарный бюджет доказательств CMS и входных данных, ограничивающий также доверенные корни и отдельные DER-входы; положительное значение не больше High(Integer)
MaxEvidenceObjects4096; положительный бюджет на число доказательств, сертификатов, цепочек и статусов ответов
ClockSkewSeconds300; допустимое расхождение часов для OCSP, от 0 до 3600
MaxOCSPAgeSeconds86400; положительный максимальный возраст для producedAt и thisUpdate
CancellationTokenNil; заимствованный токен, опрашиваемый при обработке сертификатов и доказательств

nextUpdate обязателен для доказательств OCSP; валидация эмитента CRL использует текущие часы проверки и фактически переданный CRL