Bu, dökümanın eski bir sürümüdür!
API needs some parameters for signature creation and verification operations which differ according to the signature type. The following table lists basic parameters and their usage. For the complete list, see EParameters
.
P_EXTERNAL_CONTENT | The content that is signed. It must be an object of ISignable |
P_CONTENT_TYPE | The content type. By default, it is “1, 2, 840, 113549, 1, 7, 1” which means “data”. |
P_CERT_VALIDATION_POLICY | Certificate Validation Policy to be used in validation of signing certificate. If the parameter P_CERT_VALIDATION_POLICIES is used or the parameter P_VALIDATE_CERTIFICATE_BEFORE_SIGNING has the value false then this parameter is not necessary. |
P_CERT_VALIDATION_POLICIES | Certificate Validation Policies for different types of certificates. By using this parameter, several types of certificates (i.e. qualified certificates, timestamp certificate etc.) can be validated together. |
P_SIGNING_TIME | Signing time. It is used only if the signature does not have timestamp. For example, a BES signature was received at a certain time. This time can be stored at somewhere and used in this parameter upon future validations. This parameter has no legal meaning. |
P_TRUST_SIGNINGTIMEATTR | It is used for verification which indicates if the stated time information in the signing time attribute is trusted. It is boolean and has the default value true . If the signing time information stated by the user is not trusted then this parameter must be false . |
P_TSS_INFO | Timestamp server settings used for EST and more advanced signatures. |
P_POLICY_ID | Two independent party may agree on how to verify a signature by complying a common policy. In this case, they should specify the policy in the signed document via SignaturePolicyIdentifierAttr . P_POLICY_ID stores the id of this policy. |
P_POLICY_VALUE | Like P_POLICY_ID , it is used when a signature policy is used. Stores the value of the policy. |
P_POLICY_DIGEST_ALGORITHM | It is used when a policy is used. It specifies the digest algorithm used for taking digest of the value of SignaturePolicyIdentifierAttr before it is signed, which is by default SHA-256. |
P_INITIAL_CERTIFICATES | Stores the certificates used in signature verification. |
P_INITIAL_CRLS | Stores the CRLs used in signature verification. |
P_INITIAL_OCSP_RESPONSES | Stores the OCSP Responses used in signature verification. |
P_VALIDATE_CERTIFICATE_BEFORE_SIGNING | By default, the signing certificate is validated during signature verification.When creating BES or EST signatures certificate validation can be omitted by setting this parameter to false ,which is not suggested. |
P_REFERENCE_DIGEST_ALG | SigningCertificateV1/V2, CompleteCertificateReferences, CompleteRevocationReferences özellikleri için kullanılacak özet algoritmasını belirler. |
P_GRACE_PERIOD | Sertifika doğrulama verisinin kesinleşmesi için geçecek kesinleşme süresini saniye olarak belirtir. Varsayılan değeri 86400 saniyedir. (24 saat) |
P_REVOCINFO_PERIOD | Sertifika doğrulama verisinin hangi süre aralığında toplanacağını saniye olarak belirtir. Örneğin bu süre 2 günü işaret ediyorsa; imzanın atıldığı tarihten 2 gün sonrasına kadarki sürede geçerli olan doğrulama verisi sertifika doğrulamada kullanılır. Bu süre en az P_GRACE_PERIOD süresi kadar olmalıdır.Eğer P_REVOCINFO_PERIOD parametresine herhangi bir süre verilmezse, bu süre mümkün olduğunca geniş tutulmaya çalışılacaktır. Bu sürenin geniş tutulması sertifika iptal durumlarının yakalanmasında bir dezavantaj getirmez. Bu aralığın kısa tutulması ise askı durumlarının yakalanma ihtimalini arttırır. |
P_FORCE_STRICT_REFERENCE_USE | İmzada sertifika doğrulama verisi veya referansı varsa, sadece bu referansları ve bu referanslara ait verilerin doğrulama için kullanılacağını belirtir. Ayrıca bu kontrol, doğrulama verileri ve sertifika referanslarının sırasını da kontrol eder. |
P_VALIDATE_TIMESTAMP_WHILE_SIGNING | Zaman damgası içeren imzalarda, imzalama esnasında alınan zaman damgasının kontrol edilmesini sağlar. |