Headless signerad spärrinformation

Sätt THPDFHeadlessCMSOptions.UseAdobeRevocationInfo för att bädda in autentiserad spärrinformation i det signerade Adobe-attributet adbe-revocationInfoArchival, OID 1.2.840.113583.1.1.8

Tillhandahåll kompletta DER OCSPResponse-värden i RevocationEvidence.OCSPResponses eller DER CertificateList-värden i RevocationEvidence.CRLs, och sätt RevocationValidation.TrustedCAFile till ett explicit PEM-trust store

Kodaren packar upp lyckade basic OCSP-svar till standardfältet BasicOCSPResponse; anropare bör behålla det kompletta OCSPResponse-omslaget när evidence förbereds

Signeringen skapar attributet innan CMS-signaturen beräknas, och autentiserar sedan den resulterande signerkedjan, inkluderade timestamp-kedjor och varje evidence-objekt innan utdata publiceras

Autentiseringen kontrollerar certifikatgiltighet, utfärdarrelationer, OCSP-responder-auktorisering och signaturer, matchande certifikatidentifierare, för närvarande giltiga svarstider eller CRL-tider, spärrad status samt fullständig täckning av varje icke-root-signer- och TSA-kedjecertifikat

Varje tillhandahållet evidence-objekt måste godkänna valideringen; ett bra svar undertrycker inte ett spärrat, utgånget, oauktoriserat, missformat eller orelaterat objekt

Verifiering

Med UseAdobeRevocationInfo aktiverat läser HPDFVerifyHeadlessCMS och THPDFHeadlessDocument.VerifySignature det faktiska signerade attributet för varje CMS-signer

Verifieringen rekonstruerar kompletta OCSPResponse-omslag, validerar den inbäddade evidence och returnerar RevocationInfoEvaluated och RevocationInfoValid i THPDFHeadlessCMSResult

RevocationEvidence.Certificates kan tillhandahålla extra kedjecertifikat under verifiering; dess CRL- och OCSP-arrayer ersätter inte de inbäddade autentiserade värdena

Standardmässig integritetsverifiering finns kvar för signaturer som inte bär detta attribut; att aktivera profilen kräver attributet och explicit evidence-trust

Seed-begränsningar och gränser

En signatur-seed med kravet AddRevInfo true kräver denna profil; kravet false förbjuder den

Attributet takteras av MaxCMSBytes; evidence-antal och valideringsbytes har separata RevocationValidation-gränser, och icke-nil CMS- och evidence-cancellation tokens måste identifiera samma token

De fristående HPDFBuildHeadlessRevocationInfo och HPDFReadHeadlessRevocationInfo bygger och parsar den avgränsade standard-DER-modellen; kryptografisk validering sker i signerings- och verifieringsworkflowerna

Egna OtherRevInfo-format ligger utanför denna profil, och workflowen hämtar ingen evidence från nätverket och gör inget anspråk på historisk LTA-bevarande