BuildOCSPRequest
Цифрови подписи
Описание
Кодира заявка за състояние OCSP по RFC 6960 за сертификат
Синтаксис
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Параметри
| SubjectCertDER | Сертификатът, за чийто статус се прави запитване, DER-кодиран |
|---|---|
| IssuerCertDER | Сертификатът, който го е издал, DER-кодиран |
Върнати стойности
| Request | OCSPRequest, кодиран с DER |
|---|---|
| Empty string | Един от сертификатите не може да бъде прочетен или двата не си съответстват; GetTimeStampError съдържа причината |
Забележки
CertID се изгражда от името на издателя и серийния номер на основния сертификат's и публичния ключ на сертификата на издателя's, хеширани с SHA-1 съгласно RFC 6960 §4.1.1. Хешът идентифицира сертификата; той не защитава нищо
Двойката се проверява преди кодирането на каквото и да било: името на издателя на сертификата's за обект трябва да съвпада с името на обекта на сертификата на издателя's. Несъвпадаща двойка създава заявка, на която отговорникът отговаря с unknown, което изглежда като проблем с отмяната, а не като грешка на извикващия, затова тук тя се отказва
Не се заявява nonce Много органи обслужват предварително подготвени отговори и отхвърлят заявка с nonce директно, а отговор, съхранен в хранилището за защита на документа, се валидира по-късно, вместо да се проверява на живо
Вижте също
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs