Headless Signature Seed Constraints

SignToFile 与 SignPFXToFile 沿父链解析签字段 SV 字典,并在发布签名输出前验证必需种子值

签名 profile 遵循必需的 Adobe.PPKLite 处理、adbe.pkcs7.detached 或 ETSI.CAdES.detached 编码、1 到 3 的种子能力版本、SHA256/SHA384/SHA512 选择、签名原因、approval 与 certification 的 MDP 值,以及经认证的 RFC 3161 时间戳

设置 THPDFHeadlessCMSOptions.DigestMethod 与 Reason 来选择对应实际 CMS 摘要和签名 Reason 条目;必需的单值原因列表会抑制 Reason 条目

必需 LockDocument true 写入生效的 FieldMDP All transform;必需 false 时拒绝冲突的全字段锁

LegalAttestation 种子约束适用于认证签名;LegalAttestation 为标准 Catalog Legal/Attestation 字典选择一个允许的 Unicode 说明,保留既有法律内容细节

approval 签名忽略仅认证可用的 LegalAttestation 种子约束;approval 请求附带法律说明会被拒绝

证书约束

HPDFReadHeadlessCertificatePolicy 读取 SVCert 模型,HPDFValidateHeadlessCertificatePolicy 针对实际叶子证书和中间 PEM 证书求值

约束必需行为
Subject叶子证书匹配一个完整 DER 证书
Issuer密码学有效且当前有效的一条直接或间接链到达允许的签发者;允许的中间证书可以终止链
OID每个配置的策略 OID 都出现在叶子证书策略扩展中;提供 Issuer 时该约束生效
SubjectDN某个备选项包含匹配叶子 subject 的属性;允许叶子有额外属性,使用 X.509 规范比较并支持 Unicode
KeyUsage既有扩展匹配一个可接受的九位模式;0 要求未置位,1 要求置位,其他或缺失字符为通配
URL必需时 CredentialSourceURL 等于配置的注册 URL

证书约束匹配把种子 issuers 当作显式注册约束;普通 CMS 业务信任仍由 TrustedCAFile 单独控制

CredentialSourceURL 是获得签名身份的应用提供的来源信息;库不发起注册网络请求,也无法从 X.509 字节推导该来源

TimestampServerURL 标识 Timestamp.Transport 路由的端点;必需时间戳另需通过真实的 imprint、nonce、TSA 证书和信任验证

边界

必需 AddRevInfo true 要求 UseAdobeRevocationInfo 配合经认证证据和显式可信 CA 文件;必需 false 拒绝该 profile,可选值不覆盖所选 profile

Adobe 属性把 CRL 和 BasicOCSPResponse 值作为签名属性携带;全部签名者与所含 TSA 链必须在输出发布前有当前有效的经认证吊销覆盖

必需非空 AppearanceFilter 必须匹配 SetSignatureFieldAppearance 在当前文档实例中实际选择的内置 profile;未知、已替换或仅重新加载的 profile 元数据不满足该约束

畸形字典、重复语义键、畸形 DER 或 PEM、保留证书标志、超预算约束和取消产生失败,且不替换既有输出

独立证书策略选项约束证书总字节、聚合约束字节、条目数和链证书;结果把 provided 与 matched 标志同 Accepted 分开报告