BuildOCSPRequest
Digitální podpisy
Popis
Zakóduje požadavek na stav OCSP podle RFC 6960 pro certifikát
Syntaxe
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Parametry
| SubjectCertDER | Certifikát, jehož stav se zjišťuje, v kódování DER |
|---|---|
| IssuerCertDER | Certifikát, který ho vydal, v kódování DER |
Návratové hodnoty
| Request | OCSPRequest, v kódování DER |
|---|---|
| Empty string | Některý z certifikátů se nepodařilo přečíst, nebo k sobě oba nepatří; důvod sdělí GetTimeStampError |
Poznámky
CertID se staví z názvu vystavitele a sériového čísla certifikátu subjektu a z veřejného klíče certifikátu vystavitele, zahashovaných přes SHA-1, jak určuje RFC 6960 §4.1.1 Hash identifikuje certifikát, nic nechrání
Pár se zkontroluje dřív, než se cokoli zakóduje: název vystavitele certifikátu subjektu musí být názvem subjektu certifikátu vystavitele. Neshodný pár by vyprodukoval požadavek, na který by responder odpověděl unknown, což vypadá jako problém revokace, ne chyba volajícího, takže se to tady odmítne
Nevyžaduje se nonce. Mnoho autorit servíruje předem vyrobené odpovědi a nonced požadavek rovnou odmítá a odpověď uložená v document security store dokumentu se validuje později, nikoli živě
Viz také
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs