CMS-signaturvalideringsrapporter
De fristående CMS-API:erna exponerar varje primär SignerInfo och rekursivt nästlad counterSignature i deterministisk dokumentordning
Signerargraf
HPDFParseCMSSignatures returnerar alla primära signerarposter, medan HPDFVerifyCMSSignaturesEx verifierar dem mot den tillhandahållna innehållsströmmen
HPDFVerifyCMSSignerReport lägger till rekursiva kontrasignaturer och identifierar varje post genom Kind, SignerIndex, ParentSignerIndex, NestingDepth och en stabil sökväg såsom SignerInfo[0].CounterSignature[1]
THPDFCMSVerifyOptions.MaxSignerCount och MaxCounterSignatureDepth begränsar arbetet på fientliga behållare samtidigt som deterministisk utdata bevaras
Certifikat- och bevisrapport
HPDFBuildCMSValidationReport kombinerar signerarverifiering med anropare-styrd offline-certifikatvalidering för varje signerare i grafen
Den returnerade THPDFSignatureValidationReport innehåller aggregerade signatur- och sökvägsresultat, signerarantal, framgångstillstånd, en maskinläsbar THPDFValidationFailureCode samt den fullständiga per-signerare-THPDFSignatureInfo
Per-signerare-certifikatdetaljer inkluderar den valda sökvägen, förtroenderesultatet, återkallelsekällan och tidsstämplar, OCSP-nonce-beslut, användning av delta- och indirekt CRL, effektiva certifikatpolicyer, minsta observerade nyckelstyrkor och algoritmpolicydiagnostik
JSON-export
HPDFSignatureValidationReportToJSON exporterar rapporten som schema version 1-JSON med alstrade textvärden och stabila fältnamn lämpliga för granskningsloggar, policy-motorer och testautomatisering
Exportören utför ingen nätverksåtkomst och ändrar inte rapporten eller källströmmen
Operativ vägledning
- Använd explicita förtroendeankare och ställ in
ValidationTimenär ett historiskt valideringsbeslut ska återges - Använd
rvmRequirenär ett framgångsrikt resultat måste inkludera aktuella offline-återkallelsebevis - Använd
onpRequireMatchmedExpectedOCSPNoncenär arbetsflödet styr den utgående OCSP-förfrågan - Sätt konservativa signerar- och nästlinsgränser för icke-betrodd CMS-indata
- Beständiggör JSON-rapporten tillsammans med den exakta signerade revisionen och bevisuppsättningen när en granskningskedja måste vara reproducerbar
Se även: VerifyLoadedSignatureWithTrust, GetLoadedSignatureInfo