THPDFHeadlessDocument.SetSignaturePolicyOptions

procedure SetSignaturePolicyOptions(const Options: THPDFHeadlessCMSOptions);
property SignaturePolicyOptions: THPDFHeadlessCMSOptions read FSignaturePolicyOptions;

配置在增量保存或对已签名文档做表单更新之前对既有签名的验证

默认验证检查密码学完整性和适用的 ESS 签名证书绑定,不需要 CA 文件;当先前签名必须满足应用信任要求时,请提供显式可信 CA 或时间戳策略

原始已认证修订版控制 DocMDP 和 FieldMDP 权限;P1 阻止字段变更,P2 和 P3 允许修改既有未签名、可写且未锁定字段的值和外观

签名字典、字段定义、锁定字段、页面内容和受保护资源保持其已认证语义;策略语法畸形、既有签名无效、配置的信任检查失败以及取消都会阻止更新

CMS 与时间戳验证使用文档取消 token,验证预算保持为正,证书和 CRL 路径不得含 NUL 字符

Headless 文档 · CMS 选项 · 签名验证

启用 UseAdobeRevocationInfo 后,每个已填写的既有签名(包括 DocTimeStamp)都必须先认证其实际签名的吊销属性,允许的表单更新才能继续;未经评估或无效的吊销报告不能授权更新

对 RFC 3161 文档时间戳,签名的 Adobe 证据与 Timestamp.RequireRevocation 是两个独立要求:前者针对 RevocationValidation 信任认证内嵌的签名属性,后者应用配置的 TSA 证书状态验证