THPDFHeadlessLTVOptions

认证证据之前先用 Default 初始化

成员默认值与约定
TrustedCAFile空;要求为签名者链和 TSA 链显式提供 PEM 信任根
RequireTimestampTrue;每个 CMS 签名者都必须有经过认证的 RFC3161 签名时间戳
MaxEvidenceBytes64 MiB;CMS 与输入证据的合计预算,同时约束信任根和单个 DER 输入;必须为正且不超过 High(Integer)
MaxEvidenceObjects4096;证据、证书、链和响应状态的合计数量预算,必须为正
ClockSkewSeconds300;可接受的 OCSP 时钟容差,范围 0 到 3600
MaxOCSPAgeSeconds86400;producedAt 和 thisUpdate 的最大时限,必须为正
CancellationTokenNil;借用式 token,在证书和证据处理期间轮询

OCSP 证据必须有 nextUpdate;CRL 颁发者校验使用当前验证时钟和实际提供的 CRL