THPDFHeadlessDocument.VerifySignature
function VerifySignature(SignatureIndex: Integer; const Options: THPDFHeadlessCMSOptions): THPDFHeadlessCMSResult;针对精确的十六进制或字面 Contents 间隙与历史修订版验证既有的零起算 AcroForm 签名;以普通默认选项接受 adbe.pkcs7.detached 和 ETSI.CAdES.detached,并把未签名的尾部字节与完整性分开报告
用显式 CA 设置评估信任;仅凭完整性不等于证书可信
对 ETSI.CAdES.detached,文档自动要求 ESS 签名证书绑定,即使 RequireCAdES 为 false;设置 RequireCAdES 后,普通 detached CMS 签名也额外要求该绑定
字面 Contents 支持 PDF 八进制转义、标准转义字符和续行;其解码字节必须与 ByteRange 排除的精确单一字符串一致,包括两端的定界符
CMS 字节限制作用于解码后的二进制字节,文档对象限制作用于编码后的间隙,取消在解析与密码学验证之前仍然可观察
这项完整性检查无需 CA 文件即可工作,也不会把签名证书标记为可信;允许的已签名表单更新和 DSS 证据插入使用同样的已认证字面或十六进制 Contents
DocTimeStamp/ETSI.RFC3161 也会被自动识别;默认选项下会认证其精确覆盖的 PDF imprint、封装的 CMS、ESS 绑定、critical TSA EKU、版本和签名者名称
Timestamp.TrustedCAFile 与配置的 CRL 选项单独评估显式 TSA 信任;TimestampValid 报告实际时间戳 imprint 完整性,TimestampTrustEvaluated 与 CertificateTrusted 标识显式成功的 TSA 信任检查
文档时间戳禁止 Cert、Reference、Changes、R、Prop_AuthTime 和 Prop_AuthType 条目,并使用同样的已认证字面或十六进制 Contents 解码器