THPDFHeadlessDocument.TimestampToFile
function TimestampToFile(FieldIndex: Integer; const FileName: string;
const Options: THPDFHeadlessCMSOptions;
ReservedTimestampBytes: Integer = 16384): THPDFHeadlessCMSResult;
Skapar en verklig dokumenttidstämpel i ett befintligt osignerat signaturfält och publicerar atomärt en oberoende inkrementell PDF-utmatning
FieldIndex är det nollbaserade formulärfältindex som FindFormField returnerar; det skiljer sig från det ifyllda signaturindex som VerifySignature accepterar
Utdatadiktionären använder Type DocTimeStamp och SubFilter ETSI.RFC3161, med en äkta DER-tidstämpeltoken i sin okrypterade Contents-reservation
DigestMethod väljer SHA256, SHA384 eller SHA512 för exakt den PDF-ByteRange som täcks; skrivaren patchar de numeriska range:erna innan token:en begärs
Timestamp.Transport måste returnera ett verkligt RFC 3161-svar, och Timestamp.TrustedCAFile måste explicit identifiera betrodda TSA-rotcertifikat; valfria TrustedCRLFile och RequireRevocation validerar aktuella av utgivaren signerade CRL:er
Svaret måste binda exakt message imprint och en färsk request nonce, använda ett lämpligt TSA-certifikat och ESS-bindning, samt klara sin omedelbara signatur-, ändamåls-, kedje- och konfigurerade återkallningskontroll innan publicering
Ningen applikationsnyckel eller signerarcertifikat behövs; obligatoriska signaturcertifikatvillkor utvärderar det faktiska autentiserade TSA-certifikatet och den inbäddade certifikatkedjan
Obligatoriska seed-villkor för signaturhandler, RFC3161 SubFilter, digest, signeringsanledning, tidstämpel-URL, certifikatets subjekt och utgivare samt aktuella namngivna utseenden förblir gällande
Autentiserade DocMDP- och FieldMDP-kontroller tillåter bara de ändringar som behövs för att infoga en verklig dokumenttidstämpel, bland annat infogning i ett befintligt osignerat signaturfält under P1 eller ett fältlås; detta standardundantag tillåter inte vanligt godkännandesignerande eller formulärändringar som originalets policy förbjuder
Senare ändringskontroller autentiserar tidstämpeln, binder fältet och signaturen till den tidstämplade revisionen och skyddar fortsatt den ursprungliga certifierade objektgrafen och de låsta fälten
För en källa före PDF 2.0 lägger utmatningen till ESIC-tilläggsdeklarationen med BaseVersion 1.7 och ExtensionLevel 1 när det behövs, bevarar befintliga tilläggsprofiler och höjer en äldre effektiv PDF-version via Catalog Version 1.7 utan att röra originalheadern
Skrivskyddade fält, källalias och AES-behörigheter för formulärfyllning upprätthålls fortfarande; inkompatibel godkännandecertifiering, LegalAttestation, Adobes signerade återkallningsprofiler och tidstämpelns FieldMDP-transformreferenser avvisas
ReservedTimestampBytes är en positiv tokenkapacitet inom dokumentets objektkbudget; hela token:en måste rymmas i den fasta hexadecimala reservationen
Skapandet bevarar källans ursprungliga bytes och AES-säkerhet, lämnar signaturernas Contents okrypterade, krypterar övrig metadata enligt originalets policy och lämnar den inlästa fältgrafen oförändrad
Fel, avbrott, ogiltiga svar och otillräckliga budgetar bevarar en befintlig destination och tar bort opublicerade stagingfiler
Dokumentets, CMS:ens och tidstämpelns avbrytningstoken:er måste överensstämma när de inte är nil; täckta data läses i block på högst 64 KiB
Använd AddSignatureField och SetSignatureFieldAppearance för att förbereda en ny tidstämpelwidget, och VerifySignature för att autentisera den resulterande dokumenttidstämpeln
TimestampCount är ett och TimestampValid är true efter lyckad skapning; CertificateTrusted och TimestampTrustEvaluated speglar det explicit validerade TSA-förtroendesteget
Tilläggsprofilen följer ETSI EN 319 142-1, klausul 5.6; nödvändiga tidstämpeländringar följer ISO 32000-2-klargörandet om MDP