BuildOCSPRequest
التواقيع الرقمية
الوصف
يرمز طلب حالة OCSP وفق RFC 6960 لشهادة
الصيغة
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;المعاملات
| SubjectCertDER | الشهادة التي يُسأل عن حالة استخدامها، بترميز DER |
|---|---|
| IssuerCertDER | الشهادة التي أصدرتها، بترميز DER |
قيم الإرجاع
| Request | OCSPRequest بترميز DER |
|---|---|
| Empty string | إما أن تعذر قراءة إحدى الشهادتين أو أنهما لا تنتميان معًا؛ ويحمل GetTimeStampError السبب |
ملاحظات
يُبنى CertID من اسم المُصدر والرقم التسلسلي لشهادة الموضوع والمفتاح العام لشهادة المُصدر مجزأةً بـ SHA-1 كما يثبت RFC 6960 §4.1.1. وتحدد التجزئة الشهادة؛ ولا تحمي أي شيء
يُفحص الزوج قبل ترميز أي شيء: يجب أن يكون اسم مُصدر شهادة الموضوع هو اسم موضوع شهادة المُصدر. والزوج غير المطابق ينتج طلبًا يجيبه المستجيب بـ unknown الذي يُقرأ كمشكلة إبطال لا كخطأ مستدعي، فيُرفض هنا بدلًا من ذلك
لا يُطلب nonce. وتخدم كثير من السلطات استجابات مُنتجة مسبقًا وترفض الطلب ذا nonce رفضًا قاطعًا، وتُتحقق الاستجابة المخزنة في مخزن أمان المستند لاحقًا لا حيًا
انظر أيضا
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs