BuildOCSPRequest

Digitální podpisy

Popis

Zakóduje požadavek na stav OCSP podle RFC 6960 pro certifikát

Syntaxe

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Parametry

SubjectCertDERCertifikát, jehož stav se zjišťuje, v kódování DER
IssuerCertDERCertifikát, který ho vydal, v kódování DER

Návratové hodnoty

RequestOCSPRequest, v kódování DER
Empty stringNěkterý z certifikátů se nepodařilo přečíst, nebo k sobě oba nepatří; důvod sdělí GetTimeStampError

Poznámky

CertID se staví z názvu vystavitele a sériového čísla certifikátu subjektu a z veřejného klíče certifikátu vystavitele, zahashovaných přes SHA-1, jak určuje RFC 6960 §4.1.1 Hash identifikuje certifikát, nic nechrání

Pár se zkontroluje dřív, než se cokoli zakóduje: název vystavitele certifikátu subjektu musí být názvem subjektu certifikátu vystavitele. Neshodný pár by vyprodukoval požadavek, na který by responder odpověděl unknown, což vypadá jako problém revokace, ne chyba volajícího, takže se to tady odmítne

Nevyžaduje se nonce. Mnoho autorit servíruje předem vyrobené odpovědi a nonced požadavek rovnou odmítá a odpověď uložená v document security store dokumentu se validuje později, nikoli živě

Viz také

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs