BuildOCSPRequest

Цифрови подписи

Описание

Кодира заявка за състояние OCSP по RFC 6960 за сертификат

Синтаксис

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Параметри

SubjectCertDERСертификатът, за чийто статус се прави запитване, DER-кодиран
IssuerCertDERСертификатът, който го е издал, DER-кодиран

Върнати стойности

RequestOCSPRequest, кодиран с DER
Empty stringЕдин от сертификатите не може да бъде прочетен или двата не си съответстват; GetTimeStampError съдържа причината

Забележки

CertID се изгражда от името на издателя и серийния номер на основния сертификат's и публичния ключ на сертификата на издателя's, хеширани с SHA-1 съгласно RFC 6960 §4.1.1. Хешът идентифицира сертификата; той не защитава нищо

Двойката се проверява преди кодирането на каквото и да било: името на издателя на сертификата's за обект трябва да съвпада с името на обекта на сертификата на издателя's. Несъвпадаща двойка създава заявка, на която отговорникът отговаря с unknown, което изглежда като проблем с отмяната, а не като грешка на извикващия, затова тук тя се отказва

Не се заявява nonce Много органи обслужват предварително подготвени отговори и отхвърлят заявка с nonce директно, а отговор, съхранен в хранилището за защита на документа, се валидира по-късно, вместо да се проверява на живо

Вижте също

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs