THotPDF.VerifyLoadedSignatureWithTrust

THotPDF

 

Наверх  Предыдущая  Следующая

Верифицирует целостность подписи PDF и валидирует сертификат подписанта против явной офлайн trust-политики

 

Синтаксис Delphi:

function VerifyLoadedSignatureWithTrust(SigIndex: Integer; Source: TStream; const Options: THPDFCertificateValidationOptions; out Info: THPDFSignatureInfo): THPDFCertificateValidationStatus; overload;

function VerifyLoadedSignatureWithTrust(SigIndex: Integer; const Options: THPDFCertificateValidationOptions; out Info: THPDFSignatureInfo): THPDFCertificateValidationStatus; overload;

 

Описание

TrustAnchors обязателен и остаётся полностью под контролем вызывающего; HotPDF никогда не откатывается к системному хранилищу доверия ОС или сетевой загрузке

Построитель пути объединяет набор сертификатов CMS, сертификаты PDF DSS и VRI и IntermediateCertificates, затем проверяет подписи сертификатов, сроки действия, Basic Constraints, ограничения длины пути и Key Usage

RevocationMode выбирает отсутствие проверки, проверку по возможности или обязательные доказательства; обработка OCSP поддерживает nonce-политики, делегированных респондеров, id-pkix-ocsp-extended-revoke, настраиваемую свежесть и опциональные nextUpdate требования

Обработка CRL поддерживает пары base и delta, freshestCRL, removeFromCRL, подписантов непрямых CRL, эмитентов сертификатов по записи, приоритет источников и настраиваемые пределы свежести

Ограничения имён обеспечиваются для поддеревьев DNS, email, URI, IP и имён каталогов; обработка сертификатных политик покрывает начальные наборы политик, отображения, требования explicit-policy и inhibitAnyPolicy

TrustPurpose может оставаться неограниченным или выбирать подписание документов, подписание кода, защиту email, простановку времени, подписание OCSP или точечный EKU OID в CustomTrustPurposeOID; ограничительный листовой EKU должен содержать выбранное назначение или anyExtendedKeyUsage

AlgorithmPolicy применяет минимальные силы RSA и эллиптических кривых плюс правила заката SHA-1 и RSA PKCS#1 v1.5 на момент оценки, не переклассифицируя подписи, валидные в более раннее время проверки

Доказательства VRI на уровне подписи имеют первый приоритет, затем доказательства DSS уровня документа, доказательства вызывающего и CMS CRL

Возвращаемое значение сообщает доверие к сертификату независимо от Info.Status, сохраняющим установленное криптографическое svValid значение

Info.CertificateValidation сообщает длину пути, субъект trust-якоря, время оценки, выбранное trust-назначение и OID, статус и источник отзыва, метки времени доказательств, номера base и delta CRL, эффективные политики, слабейшие принятые силы ключей и практичное сообщение о проблеме

 

См. также: VerifyLoadedSignature, GetLoadedSignatureInfo, CMS validation reports