BuildOCSPRequest

Digitale Signaturen

Beschreibung

Prüfen Sie Syntax, Parameter und Rückgabewerte, bevor Sie die Funktion aufrufen Die Codeblöcke bleiben im Original erhalten, damit Beispiele unverändert übernommen werden können.

Syntax

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Parameter

SubjectCertDERDas DER-codierte Zertifikat, dessen Status abgefragt wird.
IssuerCertDERDas DER-codierte Zertifikat, das dieses Zertifikat ausgestellt hat.

Rückgabewerte

RequestDie DER-codierte OCSPRequest.
Empty stringEines der Zertifikate konnte nicht gelesen werden oder die beiden gehören nicht zusammen; GetTimeStampError enthält den Grund.

Siehe auch

Die CertID wird aus dem Ausstellernamen und der Seriennummer des Antragstellerzertifikats' sowie dem öffentlichen Schlüssel des Ausstellerzertifikats' gebildet und gemäß RFC 6960 §4.1.1 mit SHA-1 gehasht. Der Hash identifiziert das Zertifikat; er schützt keine Daten.

Das Paar wird vor jeder Codierung geprüft: Der Ausstellername des Antragstellerzertifikats' muss dem Subjektnamen des Ausstellerzertifikats' entsprechen. Ein nicht zusammenpassendes Paar erzeugt eine Anfrage, die der Responder mit unknown beantwortet; dies wirkt wie ein Sperrproblem und nicht wie ein Fehler des Aufrufers, weshalb es hier abgelehnt wird.

Es wird keine Nonce angefordert. Viele Zertifizierungsstellen liefern vorab erzeugte Antworten und lehnen eine Anfrage mit Nonce vollständig ab; zudem wird eine im Document Security Store gespeicherte Antwort später validiert und nicht live geprüft.

Siehe auch

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs