HPDFCreateHeadlessDocumentTimestamp

function HPDFCreateHeadlessDocumentTimestamp(Source: TStream;
  const ByteRange: array of Int64; const Options: THPDFHeadlessCMSOptions;
  out SignerCertificatePEM: SysUtils.TBytes): SysUtils.TBytes;

Skapar en genuin RFC 3161-tidsstämpeltoken över anropartillhandahållna täckta PDF-byteintervall genom den portabla OpenSSL 3-leverantören

Anroparen äger en sökbar källa; två poster måste täcka hela källan, medan fyra poster täcker en exakt historisk revision med ett icke-tomt uteslutet Contents-intervall

DigestMethod väljer SHA256, SHA384 eller SHA512; nativ strömmande hashberäkning använder avgränsade 64 KiB-läsningar och beaktar den gemensamma CancellationToken

Timestamp.Transport och explicit Timestamp.TrustedCAFile krävs; utfärdande validerar exakt avtryck och färsk förfrågningsnonce, faktisk TSA CMS- och ESS-bindning, kritisk timeStamping-EKU, signerarnamn, certifikatkedja och konfigurerat CRL-bevis

De returnerade bytena innehåller den completa validerade DER-tidsstämpeltoken utan PDF-reservationsutfyllnad

SignerCertificatePEM returnerar den autentiserade TSA-signeraren först, följt av inbäddade certifikatkedjeposter; ingen privat nyckel krävs eller returneras

MaxSignedBytes begränsar täckt innehållslängd; MaxCMSBytes begränsar token- och serialiserade certifikatkedjebyte, och tidsstämpelspecifika svarsgränser förblir effektiva

Alla källpositioner återställs vid framgång och fel; lågnivå-anropare äger reservationspatchning, staging och atomär publicering

Använd THPDFHeadlessDocument.TimestampToFile för signaturfältspolicyvalidering och ett completa inkrementellt PDF-arbetsflöde

Dokumenttidsstämpel-arbetsflöde · Alternativ