BuildOCSPRequest

التواقيع الرقمية

الوصف

يرمز طلب حالة OCSP وفق RFC 6960 لشهادة

الصيغة

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

المعاملات

SubjectCertDERالشهادة التي يُسأل عن حالة استخدامها، بترميز DER
IssuerCertDERالشهادة التي أصدرتها، بترميز DER

قيم الإرجاع

RequestOCSPRequest بترميز DER
Empty stringإما أن تعذر قراءة إحدى الشهادتين أو أنهما لا تنتميان معًا؛ ويحمل GetTimeStampError السبب

ملاحظات

يُبنى CertID من اسم المُصدر والرقم التسلسلي لشهادة الموضوع والمفتاح العام لشهادة المُصدر مجزأةً بـ SHA-1 كما يثبت RFC 6960 §4.1.1. وتحدد التجزئة الشهادة؛ ولا تحمي أي شيء

يُفحص الزوج قبل ترميز أي شيء: يجب أن يكون اسم مُصدر شهادة الموضوع هو اسم موضوع شهادة المُصدر. والزوج غير المطابق ينتج طلبًا يجيبه المستجيب بـ unknown الذي يُقرأ كمشكلة إبطال لا كخطأ مستدعي، فيُرفض هنا بدلًا من ذلك

لا يُطلب nonce. وتخدم كثير من السلطات استجابات مُنتجة مسبقًا وترفض الطلب ذا nonce رفضًا قاطعًا، وتُتحقق الاستجابة المخزنة في مخزن أمان المستند لاحقًا لا حيًا

انظر أيضا

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs