THPDFHeadlessLTVOptions

Initiera med Default innan bevis autentiseras

MemberStandard och kontrakt
TrustedCAFileTom; explicita PEM-förtroenderötter för både signerar- och TSA-kedjor krävs
RequireTimestampTrue; kräver en autentiserad RFC3161-signaturtidsstämpel för varje CMS-signerare
MaxEvidenceBytes64 MiB; samlad CMS- och indatabevisbudget, som också begränsar förtroenderötter och enskilda DER-indata; positiv och inte större än High(Integer)
MaxEvidenceObjects4096; positiv budget för antal bevis, certifikat, kedjor och svarsstatusar
ClockSkewSeconds300; accepterad OCSP-klocktolerans, från 0 till 3600
MaxOCSPAgeSeconds86400; positiv maximal ålder för producedAt och thisUpdate
CancellationTokenNil; lånad token som polleras under certifikat- och bevisbearbetning

nextUpdate är obligatoriskt för OCSP-bevis; CRL-utfärdarvalidering använder den aktuella verifieringsklockan och den faktiska tillhandahållna CRL:en