HPDFCreateHeadlessDocumentTimestamp
function HPDFCreateHeadlessDocumentTimestamp(Source: TStream;
const ByteRange: array of Int64; const Options: THPDFHeadlessCMSOptions;
out SignerCertificatePEM: SysUtils.TBytes): SysUtils.TBytes;
通过可移植的 OpenSSL 3 提供方,对调用方提供的 PDF 覆盖字节范围创建真实的 RFC 3161 时间戳 token
调用方持有可定位的源;两个条目须覆盖完整源,四个条目则覆盖一个精确的历史修订版,其中含一个非空的被排除 Contents 区间
DigestMethod 可选 SHA256、SHA384 或 SHA512;原生流式哈希计算使用有界的 64 KiB 读取并遵循共享的 CancellationToken
Timestamp.Transport 与显式的 Timestamp.TrustedCAFile 为必需项;签发时会验证精确 imprint 与全新请求 nonce、真实 TSA CMS 与 ESS 绑定、critical timeStamping EKU、签名者名称、证书链以及配置的 CRL 证据
返回的字节包含完整且经验证的 DER 时间戳 token,不含 PDF 预留填充
SignerCertificatePEM 先返回通过认证的 TSA 签名者,随后是内嵌证书链条目;不需要也不返回私钥
MaxSignedBytes 限制被覆盖内容长度;MaxCMSBytes 限制 token 与序列化证书链字节,时间戳专属的响应限制继续有效
无论成败,所有源位置都会恢复;预留补丁、暂存和原子发布由底层调用方自行负责
需要签名字段策略验证和完整的增量 PDF 工作流时,请使用 THPDFHeadlessDocument.TimestampToFile