THPDFHeadlessCMSOptions

修改个别选项前,先用 THPDFHeadlessCMSOptions.Default 初始化

成员默认值与含义
MaxCMSBytes16 MiB,有界 CMS 输入/输出与 PEM 输入上限
MaxSigners64,验证期间接受的最大签名者数
MaxSignedBytes4 GiB,声明范围覆盖的源字节总量
TrustedCAFile空,启用完整性验证而不做信任声明;提供 PEM CA 文件则启用显式链验证
RequireCAdESFalse,启用 ESS 签名证书绑定生成或要求其完整性验证;文档验证对 ETSI.CAdES.detached SubFilter 自动要求 ESS,而证书信任仍是单独的显式选项
CertificationPermission0 表示 approval 签名;1、2 或 3 用于经 SignToFile 或 SignPFXToFile 创建首个 DocMDP 认证签名
DigestMethodSHA256;签名另支持 SHA384 与 SHA512,空值保留 SHA256
Reason、Location、ContactInfo、SignerName空 Unicode 字符串;非空值成为签名字典的 Reason、Location、ContactInfo 和 Name 条目,使用文档字符串加密策略
LegalAttestation空;非空 Unicode 说明在认证签名期间写入 Catalog Legal/Attestation,并与必需的认证种子值核对
UseAdobeRevocationInfoFalse;签名把经验证的 CRL 或 OCSP 证据嵌入 Adobe 签名吊销信息属性,验证则为每个签名者要求并验证实际嵌入属性
RevocationEvidenceDER 证书、完整 OCSPResponse 和 CRL 数组;签名在发布输出前验证全部提供的证据,验证使用嵌入 CRL 与 OCSP 值,可选附加链证书
RevocationValidationTHPDFHeadlessLTVOptions.Default 且 RequireTimestamp 为 False;启用 UseAdobeRevocationInfo 时需要显式可信 CA 文件,证据必须覆盖每个非根签名者和所含 TSA 证书
CredentialSourceURL空;应用提供的注册来源,当签名种子要求特定凭据 URL 时使用
TimestampServerURL空;由配置的时间戳传输路由的 URL,与必需的种子时间戳 URL 比较
RequireTimestampFalse;验证时要求每个 CMS 签名者都有经认证的 RFC3161 时间戳,签名时要求配置传输
TimestampTHPDFHeadlessTimestampOptions.Default;其 transport 启用时间戳签名,其显式可信 CA 文件启用对既有 signatureTimeStampToken 属性的验证
CancellationTokenNil,或调用方持有的令牌,须在整个操作期间保持存活

全部数值限制必须为正;可信验证遍会重新读取已签名内容,而 MaxSignedBytes 限制的是被覆盖的内容长度,不是两遍读取的总和

时间戳响应与签名预算另受 MaxCMSBytes 封顶,非 nil 的 CMS 与时间戳取消令牌必须一致

非 nil 的 CMS 与吊销验证取消令牌也必须一致;嵌入吊销信息受 MaxCMSBytes 与配置的证据对象预算约束

注册与传输 URL 描述的是应用配置;它们不建立证书信任,也不替代经认证的 RFC 3161 时间戳检查

TimestampToFile 用 DigestMethod 计算 PDF 文档 imprint,用 Timestamp 配置实际 TSA 传输与显式信任;验证从经认证的 TSTInfo 推导 imprint 摘要

文档时间戳完整性始终认证 TSA CMS 与 ESS 绑定;TimestampValid 可以在没有信任声明时为 true,而 TimestampTrustEvaluated 报告显式 TSA 信任评估