THPDFHeadlessCMSOptions
Använd THPDFHeadlessCMSOptions.Default innan enskilda alternativ ändras
| Medlem | Standardvärde och betydelse |
|---|---|
MaxCMSBytes | 16 MiB, gränsen för begränsad CMS-indata/-utdata och PEM-indata |
MaxSigners | 64, det högsta antalet signerare som accepteras under verifiering |
MaxSignedBytes | 4 GiB, totalt antal källbytes som täcks av de deklarerade intervallen |
TrustedCAFile | Tom, vilket aktiverar integritetsverifiering utan förtroendeanspråk; en levererad PEM-CA-fil aktiverar explicit kedjeverifiering |
RequireCAdES | False; aktiverar generering av ESS-signerarcertifikatbindning eller kräver dess integritetsverifiering; dokumentverifiering kräver automatiskt ESS för en SubFilter av typ ETSI.CAdES.detached, medan certifikatförtroende förblir ett separat explicit alternativ |
CertificationPermission | Noll för godkännandesignaturer, eller 1, 2 eller 3 för att skapa den första DocMDP-certifieringssignaturen via SignToFile eller SignPFXToFile |
DigestMethod | SHA256; signering stöder även SHA384 och SHA512, där ett tomt värde behåller SHA256 |
Reason, Location, ContactInfo, SignerName | Tomma Unicode-strängar; icke-tomma värden blir poster Reason, Location, ContactInfo och Name i signaturdictionaryt, med dokumentets strängkrypteringspolicy |
LegalAttestation | Tom; en icke-tom Unicode-klargörelse skrivs till Catalog Legal/Attestation vid certifieringssignering och kontrolleras mot nödvändiga certifierings-seed-värden |
UseAdobeRevocationInfo | False; signering bäddar in autentiserad CRL- eller OCSP-evidens i Adobes attribut för signerad spärrinformation, medan verifiering kräver och validerar det faktiska inbäddade attributet för varje signerare |
RevocationEvidence | Tomma arrayer för DER-certifikat, kompletta OCSPResponse och CRL; signering validerar all levererad evidens före publicering av utmatningen, och verifiering använder de inbäddade CRL- och OCSP-värdena med valfria levererade kedjecertifikat |
RevocationValidation | THPDFHeadlessLTVOptions.Default med RequireTimestamp satt till False; en explicit betrodd CA-fil krävs när UseAdobeRevocationInfo är påslaget, och evidens måste täcka varje signerare utöver roten samt varje inkluderat TSA-certifikat |
CredentialSourceURL | Tom; av programmet levererad registreringshärkomst som används när signaturens seed kräver en viss identitets-URL |
TimestampServerURL | Tom; den URL som den konfigurerade tidsstämpeltransporten leder till, jämförd med en nödvändig seed-URL för tidsstämpeln |
RequireTimestamp | False; kräver en autentiserad RFC3161-tidsstämpel för varje CMS-signerare under verifiering samt en konfigurerad transport under signering |
Timestamp | THPDFHeadlessTimestampOptions.Default; dess transport aktiverar tidsstämpelsignering, och dess explicit betrodda CA-fil aktiverar verifiering av befintliga attribut signatureTimeStampToken |
CancellationToken | Nil, eller en token ägd av anroparen som måste hållas vid liv under hela operationen |
Alla numeriska gränser måste vara positiva; en betrodd verifieringsomgång läser det signerade innehållet igen, medan MaxSignedBytes begränsar längden på täckt innehåll i stället för de kombinerade läsningarna av båda omgångarna
Tidsstämpelsvars- och signaturbudgetar takas dessutom av MaxCMSBytes, och icke-noll-CMS- och tidsstämpelavbrottstokens måste stämma överens
Icke-noll-tokens för CMS- och spärrverifiering måste också stämma överens; inbäddad spärrinformation begränsas av MaxCMSBytes och den konfigurerade evidensobjektbudgeten
Registrerings- och transport-URL:er beskriver programkonfiguration; de upprättar inte certifikatförtroende och ersätter inte de autentiserade RFC 3161-tidsstämpelkontrollerna
TimestampToFile använder DigestMethod för PDF-dokumentets avtryck och Timestamp för den faktiska TSA-transporten och explicit förtroende; verifieringen härleder avtrycksdigesten från autentiserad TSTInfo
Dokumentets tidsstämpelintegritet autentiserar alltid TSA-CMS:en och ESS-bindningen; TimestampValid kan vara true utan förtroendeanspråk, medan TimestampTrustEvaluated rapporterar explicit utvärdering av TSA-förtroende