THotPDF.VerifyLoadedSignatureWithTrust

THotPDF

 

Top  Previous  Next

Verifierar PDF-signaturintegritet och validerar signerarcertifikatet mot en explicit offline-förtroendepolicy

 

Delphi-syntax:

function VerifyLoadedSignatureWithTrust(SigIndex: Integer; Source: TStream; const Options: THPDFCertificateValidationOptions; out Info: THPDFSignatureInfo): THPDFCertificateValidationStatus; overload;

function VerifyLoadedSignatureWithTrust(SigIndex: Integer; const Options: THPDFCertificateValidationOptions; out Info: THPDFSignatureInfo): THPDFCertificateValidationStatus; overload;

 

Beskrivning

TrustAnchors är obligatoriskt och förblir fullständigt anroparkontrollerat; HotPDF faller aldrig tillbaka på ett operativsystemsförråd för förtroende eller nätverksinhämtning

Vägbyggaren kombinerar CMS-certifikatuppsättningen, PDF DSS- och VRI-certifikat och IntermediateCertificates och verifierar därefter certifikatsignaturer, giltighetsperioder, Basic Constraints, väglängdsbegränsningar och Key Usage

RevocationMode väljer ingen kontroll, bästa-ansträngning-kontroll eller nödvändig bevisning; OCSP- och CRL-svar valideras kryptografiskt och kontrolleras för utfärdare, serienummer, svararauktoritet och färskhetid-pkix-ocsp-extended-revoke, konfigurerbar färskhet och valfria nextUpdate -krav

CRL-bearbetningen stödjer bas- och deltaparning, freshestCRL, removeFromCRL, indirekta CRL-undertecknare, certifikatsutfärdare per post, källföreträde och konfigurerbara färskhetsgränser

Namnrestriktioner drivs för DNS-, e-post-, URI-, IP- och katalognamnsunderträd; certifikatpolicybearbetningen täcker initiala policysuppsättningar, mappningar, explicita policykrav och inhibitAnyPolicy

TrustPurpose kan förblir obegränsad eller välja dokumentsignering, kodsignering, e-postskydd, tidsstämpelning, OCSP-signering eller den prickade EKU-OID:en i CustomTrustPurposeOID; en restriktiv lävblad-EKU måste innehålla det valda syftet eller anyExtendedKeyUsage

AlgorithmPolicy

Signaturspecifik VRI-bevisning har första prioritet, följt av dokumentnivå DSS-bevisning, anroparbevisning och CMS CRL:er

Returvärdet rapporterar certifikatförtroende oberoende av Info.Status, som bevarar den etablerade kryptografiska svValid-betydelsen

Info.CertificateValidation rapporterar väglängd, förtroandeankare-ämne, utvärderingstid, återkallningsstatus och -källa, återkallningstid och ett åtgärdbart ärendemeddelande

 

Se även: VerifyLoadedSignature, GetLoadedSignatureInfo