CMS-signaturvalideringsrapporter

De fristående CMS-API:erna exponerar varje primär SignerInfo och rekursivt nästlad counterSignature i deterministisk dokumentordning

Signerargraf

HPDFParseCMSSignatures returnerar alla primära signerarposter, medan HPDFVerifyCMSSignaturesEx verifierar dem mot den tillhandahållna innehållsströmmen

HPDFVerifyCMSSignerReport lägger till rekursiva kontrasignaturer och identifierar varje post genom Kind, SignerIndex, ParentSignerIndex, NestingDepth och en stabil sökväg såsom SignerInfo[0].CounterSignature[1]

THPDFCMSVerifyOptions.MaxSignerCount och MaxCounterSignatureDepth begränsar arbetet på fientliga behållare samtidigt som deterministisk utdata bevaras

Certifikat- och bevisrapport

HPDFBuildCMSValidationReport kombinerar signerarverifiering med anropare-styrd offline-certifikatvalidering för varje signerare i grafen

Den returnerade THPDFSignatureValidationReport innehåller aggregerade signatur- och sökvägsresultat, signerarantal, framgångstillstånd, en maskinläsbar THPDFValidationFailureCode samt den fullständiga per-signerare-THPDFSignatureInfo

Per-signerare-certifikatdetaljer inkluderar den valda sökvägen, förtroenderesultatet, återkallelsekällan och tidsstämplar, OCSP-nonce-beslut, användning av delta- och indirekt CRL, effektiva certifikatpolicyer, minsta observerade nyckelstyrkor och algoritmpolicydiagnostik

JSON-export

HPDFSignatureValidationReportToJSON exporterar rapporten som schema version 1-JSON med alstrade textvärden och stabila fältnamn lämpliga för granskningsloggar, policy-motorer och testautomatisering

Exportören utför ingen nätverksåtkomst och ändrar inte rapporten eller källströmmen

Operativ vägledning

Se även: VerifyLoadedSignatureWithTrust, GetLoadedSignatureInfo