|
Verifierar PDF-signaturintegritet och validerar signerarcertifikatet mot en explicit offline-förtroendepolicy
Delphi-syntax:
function VerifyLoadedSignatureWithTrust(SigIndex: Integer; Source: TStream; const Options: THPDFCertificateValidationOptions; out Info: THPDFSignatureInfo): THPDFCertificateValidationStatus; overload;
function VerifyLoadedSignatureWithTrust(SigIndex: Integer; const Options: THPDFCertificateValidationOptions; out Info: THPDFSignatureInfo): THPDFCertificateValidationStatus; overload;
Beskrivning
TrustAnchors är obligatoriskt och förblir fullständigt anroparkontrollerat; HotPDF faller aldrig tillbaka på ett operativsystemsförråd för förtroende eller nätverksinhämtning
Vägbyggaren kombinerar CMS-certifikatuppsättningen, PDF DSS- och VRI-certifikat och IntermediateCertificates och verifierar därefter certifikatsignaturer, giltighetsperioder, Basic Constraints, väglängdsbegränsningar och Key Usage
RevocationMode väljer ingen kontroll, bästa-ansträngning-kontroll eller nödvändig bevisning; OCSP- och CRL-svar valideras kryptografiskt och kontrolleras för utfärdare, serienummer, svararauktoritet och färskhetid-pkix-ocsp-extended-revoke, konfigurerbar färskhet och valfria nextUpdate -krav
CRL-bearbetningen stödjer bas- och deltaparning, freshestCRL, removeFromCRL, indirekta CRL-undertecknare, certifikatsutfärdare per post, källföreträde och konfigurerbara färskhetsgränser
Namnrestriktioner drivs för DNS-, e-post-, URI-, IP- och katalognamnsunderträd; certifikatpolicybearbetningen täcker initiala policysuppsättningar, mappningar, explicita policykrav och inhibitAnyPolicy
TrustPurpose kan förblir obegränsad eller välja dokumentsignering, kodsignering, e-postskydd, tidsstämpelning, OCSP-signering eller den prickade EKU-OID:en i CustomTrustPurposeOID; en restriktiv lävblad-EKU måste innehålla det valda syftet eller anyExtendedKeyUsage
AlgorithmPolicy
Signaturspecifik VRI-bevisning har första prioritet, följt av dokumentnivå DSS-bevisning, anroparbevisning och CMS CRL:er
Returvärdet rapporterar certifikatförtroende oberoende av Info.Status, som bevarar den etablerade kryptografiska svValid-betydelsen
Info.CertificateValidation rapporterar väglängd, förtroandeankare-ämne, utvärderingstid, återkallningsstatus och -källa, återkallningstid och ett åtgärdbart ärendemeddelande
Se även: VerifyLoadedSignature, GetLoadedSignatureInfo
|