THotPDF.VerifyLoadedSignatureWithTrust

THotPDF

 

顶部  上一个  下一个

验证 PDF 签名完整性,并根据显式离线信任策略验证签名者证书

 

Delphi 语法:

function VerifyLoadedSignatureWithTrust(SigIndex: Integer; Source: TStream; const Options: THPDFCertificateValidationOptions; out Info: THPDFSignatureInfo): THPDFCertificateValidationStatus; overload;

function VerifyLoadedSignatureWithTrust(SigIndex: Integer; const Options: THPDFCertificateValidationOptions; out Info: THPDFSignatureInfo): THPDFCertificateValidationStatus; overload;

 

说明

TrustAnchors 是必填的,并完全由调用方控制;HotPDF 永远不会回退到操作系统信任库或网络检索

路径构建器组合 CMS 证书集、PDF DSS 和 VRI 证书以及 IntermediateCertificates,然后验证证书签名、有效期、基本约束、路径长度约束和密钥用法

RevocationMode 选择不检查、尽力检查或必需证据;OCSP 处理支持 nonce 策略、委托响应者、id-pkix-ocsp-extended-revoke、可配置新鲜度与可选 nextUpdate 要求

CRL 处理支持 base 与 delta 配对、freshestCRL、removeFromCRL、间接 CRL 签名者、逐条目证书颁发者、来源优先级和可配置的新鲜度限制

对 DNS、email、URI、IP 和目录名子树强制名称约束;证书策略处理涵盖初始策略集、映射、显式策略要求与 inhibitAnyPolicy

TrustPurpose 可保持不受限,或选择文档签名、代码签名、邮件保护、时间戳、OCSP 签名,以及 CustomTrustPurposeOID 中的点分 EKU OID;限制性的叶证书 EKU 必须包含所选用途或 anyExtendedKeyUsage

AlgorithmPolicy 应用最小 RSA 与椭圆曲线强度,以及评估时点的 SHA-1 与 RSA PKCS#1 v1.5 退役规则,不会重新分类在更早验证时间点有效的签名

每签名 VRI 证据具有第一优先级,其次是文档级 DSS 证据、调用方证据与 CMS CRL

返回值独立报告证书信任,与 Info.Status 报告证书信任,后者保留了既定的加密 svValid 含义

Info.CertificateValidation 报告路径长度、信任锚主题、评估时间、吊销状态和来源、吊销时间以及可操作的问题消息

 

另请参阅: VerifyLoadedSignature、GetLoadedSignatureInfo、CMS 验证报告