HPDFCreateHeadlessDocumentTimestamp
function HPDFCreateHeadlessDocumentTimestamp(Source: TStream;
const ByteRange: array of Int64; const Options: THPDFHeadlessCMSOptions;
out SignerCertificatePEM: SysUtils.TBytes): SysUtils.TBytes;
Skapar en genuin RFC 3161-tidsstämpeltoken över anropartillhandahållna täckta PDF-byteintervall genom den portabla OpenSSL 3-leverantören
Anroparen äger en sökbar källa; två poster måste täcka hela källan, medan fyra poster täcker en exakt historisk revision med ett icke-tomt uteslutet Contents-intervall
DigestMethod väljer SHA256, SHA384 eller SHA512; nativ strömmande hashberäkning använder avgränsade 64 KiB-läsningar och beaktar den gemensamma CancellationToken
Timestamp.Transport och explicit Timestamp.TrustedCAFile krävs; utfärdande validerar exakt avtryck och färsk förfrågningsnonce, faktisk TSA CMS- och ESS-bindning, kritisk timeStamping-EKU, signerarnamn, certifikatkedja och konfigurerat CRL-bevis
De returnerade bytena innehåller den completa validerade DER-tidsstämpeltoken utan PDF-reservationsutfyllnad
SignerCertificatePEM returnerar den autentiserade TSA-signeraren först, följt av inbäddade certifikatkedjeposter; ingen privat nyckel krävs eller returneras
MaxSignedBytes begränsar täckt innehållslängd; MaxCMSBytes begränsar token- och serialiserade certifikatkedjebyte, och tidsstämpelspecifika svarsgränser förblir effektiva
Alla källpositioner återställs vid framgång och fel; lågnivå-anropare äger reservationspatchning, staging och atomär publicering
Använd THPDFHeadlessDocument.TimestampToFile för signaturfältspolicyvalidering och ett completa inkrementellt PDF-arbetsflöde