Headless signerad spärrinformation
Sätt THPDFHeadlessCMSOptions.UseAdobeRevocationInfo för att bädda in autentiserad spärrinformation i det signerade Adobe-attributet adbe-revocationInfoArchival, OID 1.2.840.113583.1.1.8
Tillhandahåll kompletta DER OCSPResponse-värden i RevocationEvidence.OCSPResponses eller DER CertificateList-värden i RevocationEvidence.CRLs, och sätt RevocationValidation.TrustedCAFile till ett explicit PEM-trust store
Kodaren packar upp lyckade basic OCSP-svar till standardfältet BasicOCSPResponse; anropare bör behålla det kompletta OCSPResponse-omslaget när evidence förbereds
Signeringen skapar attributet innan CMS-signaturen beräknas, och autentiserar sedan den resulterande signerkedjan, inkluderade timestamp-kedjor och varje evidence-objekt innan utdata publiceras
Autentiseringen kontrollerar certifikatgiltighet, utfärdarrelationer, OCSP-responder-auktorisering och signaturer, matchande certifikatidentifierare, för närvarande giltiga svarstider eller CRL-tider, spärrad status samt fullständig täckning av varje icke-root-signer- och TSA-kedjecertifikat
Varje tillhandahållet evidence-objekt måste godkänna valideringen; ett bra svar undertrycker inte ett spärrat, utgånget, oauktoriserat, missformat eller orelaterat objekt
Verifiering
Med UseAdobeRevocationInfo aktiverat läser HPDFVerifyHeadlessCMS och THPDFHeadlessDocument.VerifySignature det faktiska signerade attributet för varje CMS-signer
Verifieringen rekonstruerar kompletta OCSPResponse-omslag, validerar den inbäddade evidence och returnerar RevocationInfoEvaluated och RevocationInfoValid i THPDFHeadlessCMSResult
RevocationEvidence.Certificates kan tillhandahålla extra kedjecertifikat under verifiering; dess CRL- och OCSP-arrayer ersätter inte de inbäddade autentiserade värdena
Standardmässig integritetsverifiering finns kvar för signaturer som inte bär detta attribut; att aktivera profilen kräver attributet och explicit evidence-trust
Seed-begränsningar och gränser
En signatur-seed med kravet AddRevInfo true kräver denna profil; kravet false förbjuder den
Attributet takteras av MaxCMSBytes; evidence-antal och valideringsbytes har separata RevocationValidation-gränser, och icke-nil CMS- och evidence-cancellation tokens måste identifiera samma token
De fristående HPDFBuildHeadlessRevocationInfo och HPDFReadHeadlessRevocationInfo bygger och parsar den avgränsade standard-DER-modellen; kryptografisk validering sker i signerings- och verifieringsworkflowerna
Egna OtherRevInfo-format ligger utanför denna profil, och workflowen hämtar ingen evidence från nätverket och gör inget anspråk på historisk LTA-bevarande