HPDFVerifyHeadlessTimestampResponseForImprint

function HPDFVerifyHeadlessTimestampResponseForImprint(const MessageImprint, RequestDER,
  ResponseDER: SysUtils.TBytes; Digest: THPDFHeadlessTimestampDigest;
  const Options: THPDFHeadlessTimestampOptions): SysUtils.TBytes;

针对携带 nonce 的原始请求和所给的摘要字节,认证完整的 DER TimeStampResp,然后返回校验通过的 DER CMS TimeStampToken

校验要求显式的受信任 CA 根,并检查实际摘要 OID、imprint、请求 nonce、响应状态、CMS 签名、TSA 证书绑定、证书链以及关键的 timestamp EKU

启用吊销检查时还要求颁发者已认证的 CRL 证据;DER 畸形或有尾随数据、nonce 不符、imprint 不符、信任来源未知、证书被吊销或过期、CRL 过期、响应预算以及取消都会导致校验失败

transport 与信任配置见 原生 RFC3161 timestamp