THPDFHeadlessCMSOptions

Använd THPDFHeadlessCMSOptions.Default innan enskilda alternativ ändras

MedlemStandardvärde och betydelse
MaxCMSBytes16 MiB, gränsen för begränsad CMS-indata/-utdata och PEM-indata
MaxSigners64, det högsta antalet signerare som accepteras under verifiering
MaxSignedBytes4 GiB, totalt antal källbytes som täcks av de deklarerade intervallen
TrustedCAFileTom, vilket aktiverar integritetsverifiering utan förtroendeanspråk; en levererad PEM-CA-fil aktiverar explicit kedjeverifiering
RequireCAdESFalse; aktiverar generering av ESS-signerarcertifikatbindning eller kräver dess integritetsverifiering; dokumentverifiering kräver automatiskt ESS för en SubFilter av typ ETSI.CAdES.detached, medan certifikatförtroende förblir ett separat explicit alternativ
CertificationPermissionNoll för godkännandesignaturer, eller 1, 2 eller 3 för att skapa den första DocMDP-certifieringssignaturen via SignToFile eller SignPFXToFile
DigestMethodSHA256; signering stöder även SHA384 och SHA512, där ett tomt värde behåller SHA256
Reason, Location, ContactInfo, SignerNameTomma Unicode-strängar; icke-tomma värden blir poster Reason, Location, ContactInfo och Name i signaturdictionaryt, med dokumentets strängkrypteringspolicy
LegalAttestationTom; en icke-tom Unicode-klargörelse skrivs till Catalog Legal/Attestation vid certifieringssignering och kontrolleras mot nödvändiga certifierings-seed-värden
UseAdobeRevocationInfoFalse; signering bäddar in autentiserad CRL- eller OCSP-evidens i Adobes attribut för signerad spärrinformation, medan verifiering kräver och validerar det faktiska inbäddade attributet för varje signerare
RevocationEvidenceTomma arrayer för DER-certifikat, kompletta OCSPResponse och CRL; signering validerar all levererad evidens före publicering av utmatningen, och verifiering använder de inbäddade CRL- och OCSP-värdena med valfria levererade kedjecertifikat
RevocationValidationTHPDFHeadlessLTVOptions.Default med RequireTimestamp satt till False; en explicit betrodd CA-fil krävs när UseAdobeRevocationInfo är påslaget, och evidens måste täcka varje signerare utöver roten samt varje inkluderat TSA-certifikat
CredentialSourceURLTom; av programmet levererad registreringshärkomst som används när signaturens seed kräver en viss identitets-URL
TimestampServerURLTom; den URL som den konfigurerade tidsstämpeltransporten leder till, jämförd med en nödvändig seed-URL för tidsstämpeln
RequireTimestampFalse; kräver en autentiserad RFC3161-tidsstämpel för varje CMS-signerare under verifiering samt en konfigurerad transport under signering
TimestampTHPDFHeadlessTimestampOptions.Default; dess transport aktiverar tidsstämpelsignering, och dess explicit betrodda CA-fil aktiverar verifiering av befintliga attribut signatureTimeStampToken
CancellationTokenNil, eller en token ägd av anroparen som måste hållas vid liv under hela operationen

Alla numeriska gränser måste vara positiva; en betrodd verifieringsomgång läser det signerade innehållet igen, medan MaxSignedBytes begränsar längden på täckt innehåll i stället för de kombinerade läsningarna av båda omgångarna

Tidsstämpelsvars- och signaturbudgetar takas dessutom av MaxCMSBytes, och icke-noll-CMS- och tidsstämpelavbrottstokens måste stämma överens

Icke-noll-tokens för CMS- och spärrverifiering måste också stämma överens; inbäddad spärrinformation begränsas av MaxCMSBytes och den konfigurerade evidensobjektbudgeten

Registrerings- och transport-URL:er beskriver programkonfiguration; de upprättar inte certifikatförtroende och ersätter inte de autentiserade RFC 3161-tidsstämpelkontrollerna

TimestampToFile använder DigestMethod för PDF-dokumentets avtryck och Timestamp för den faktiska TSA-transporten och explicit förtroende; verifieringen härleder avtrycksdigesten från autentiserad TSTInfo

Dokumentets tidsstämpelintegritet autentiserar alltid TSA-CMS:en och ESS-bindningen; TimestampValid kan vara true utan förtroendeanspråk, medan TimestampTrustEvaluated rapporterar explicit utvärdering av TSA-förtroende