|
Верифицирует целостность подписи PDF и валидирует сертификат подписанта против явной офлайн trust-политики
Синтаксис Delphi:
function VerifyLoadedSignatureWithTrust(SigIndex: Integer; Source: TStream; const Options: THPDFCertificateValidationOptions; out Info: THPDFSignatureInfo): THPDFCertificateValidationStatus; overload;
function VerifyLoadedSignatureWithTrust(SigIndex: Integer; const Options: THPDFCertificateValidationOptions; out Info: THPDFSignatureInfo): THPDFCertificateValidationStatus; overload;
Описание
TrustAnchors обязателен и остаётся полностью под контролем вызывающего; HotPDF никогда не откатывается к системному хранилищу доверия ОС или сетевой загрузке
Построитель пути объединяет набор сертификатов CMS, сертификаты PDF DSS и VRI и IntermediateCertificates, затем проверяет подписи сертификатов, сроки действия, Basic Constraints, ограничения длины пути и Key Usage
RevocationMode выбирает отсутствие проверки, проверку по возможности или обязательные доказательства; обработка OCSP поддерживает nonce-политики, делегированных респондеров, id-pkix-ocsp-extended-revoke, настраиваемую свежесть и опциональные nextUpdate требования
Обработка CRL поддерживает пары base и delta, freshestCRL, removeFromCRL, подписантов непрямых CRL, эмитентов сертификатов по записи, приоритет источников и настраиваемые пределы свежести
Ограничения имён обеспечиваются для поддеревьев DNS, email, URI, IP и имён каталогов; обработка сертификатных политик покрывает начальные наборы политик, отображения, требования explicit-policy и inhibitAnyPolicy
TrustPurpose может оставаться неограниченным или выбирать подписание документов, подписание кода, защиту email, простановку времени, подписание OCSP или точечный EKU OID в CustomTrustPurposeOID; ограничительный листовой EKU должен содержать выбранное назначение или anyExtendedKeyUsage
AlgorithmPolicy применяет минимальные силы RSA и эллиптических кривых плюс правила заката SHA-1 и RSA PKCS#1 v1.5 на момент оценки, не переклассифицируя подписи, валидные в более раннее время проверки
Доказательства VRI на уровне подписи имеют первый приоритет, затем доказательства DSS уровня документа, доказательства вызывающего и CMS CRL
Возвращаемое значение сообщает доверие к сертификату независимо от Info.Status, сохраняющим установленное криптографическое svValid значение
Info.CertificateValidation сообщает длину пути, субъект trust-якоря, время оценки, выбранное trust-назначение и OID, статус и источник отзыва, метки времени доказательств, номера base и delta CRL, эффективные политики, слабейшие принятые силы ключей и практичное сообщение о проблеме
См. также: VerifyLoadedSignature, GetLoadedSignatureInfo, CMS validation reports
|