BuildOCSPRequest

Digitale signaturer

Beskrivelse

Koder en RFC 6960 OCSP-statusanmodning for et certifikat

Syntaks

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Parametre

SubjectCertDERCertifikatet, hvis status forespørges, DER-kodet.
IssuerCertDERDet certifikat, der udstedte det, DER-kodet.

Returværdier

RequestOCSPRequest, DER-kodet
Empty stringEnten kunne certifikatet ikke læses, eller også hører de to ikke sammen; GetTimeStampError indeholder årsagen.

Bemærkninger

CertID opbygges af emnecertifikatet's udstedernavn og serienummer samt udstedercertifikatet's offentlige nøgle, som hashes med SHA-1, som fastlagt i RFC 6960 §4.1.1. Hashen identificerer certifikatet; den beskytter ikke noget.

Parret kontrolleres, før noget kodes: Navnet på udstederen af subject certificate's skal være navnet på issuer certificate's subject. Et par, der ikke stemmer overens, frembringer en anmodning, som svarserveren besvarer med unknown; dette ligner et tilbagekaldelsesproblem snarere end en fejl fra kalderen, så parret afvises her.

Der anmodes ikke om en nonce. Mange myndigheder leverer forhåndsgenererede svar og afviser straks en anmodning med nonce, og et svar, der er gemt i dokumentets sikkerhedslager, valideres senere i stedet for at blive kontrolleret live.

Se også

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs