BuildOCSPRequest
Digitale signaturer
Beskrivelse
Koder en RFC 6960 OCSP-statusanmodning for et certifikat
Syntaks
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Parametre
| SubjectCertDER | Certifikatet, hvis status forespørges, DER-kodet. |
|---|---|
| IssuerCertDER | Det certifikat, der udstedte det, DER-kodet. |
Returværdier
| Request | OCSPRequest, DER-kodet |
|---|---|
| Empty string | Enten kunne certifikatet ikke læses, eller også hører de to ikke sammen; GetTimeStampError indeholder årsagen. |
Bemærkninger
CertID opbygges af emnecertifikatet's udstedernavn og serienummer samt udstedercertifikatet's offentlige nøgle, som hashes med SHA-1, som fastlagt i RFC 6960 §4.1.1. Hashen identificerer certifikatet; den beskytter ikke noget.
Parret kontrolleres, før noget kodes: Navnet på udstederen af subject certificate's skal være navnet på issuer certificate's subject. Et par, der ikke stemmer overens, frembringer en anmodning, som svarserveren besvarer med unknown; dette ligner et tilbagekaldelsesproblem snarere end en fejl fra kalderen, så parret afvises her.
Der anmodes ikke om en nonce. Mange myndigheder leverer forhåndsgenererede svar og afviser straks en anmodning med nonce, og et svar, der er gemt i dokumentets sikkerhedslager, valideres senere i stedet for at blive kontrolleret live.
Se også
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs