BuildOCSPRequest
Digitale Signaturen
Beschreibung
Prüfen Sie Syntax, Parameter und Rückgabewerte, bevor Sie die Funktion aufrufen Die Codeblöcke bleiben im Original erhalten, damit Beispiele unverändert übernommen werden können.
Syntax
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Parameter
| SubjectCertDER | Das DER-codierte Zertifikat, dessen Status abgefragt wird. |
|---|---|
| IssuerCertDER | Das DER-codierte Zertifikat, das dieses Zertifikat ausgestellt hat. |
Rückgabewerte
| Request | Die DER-codierte OCSPRequest. |
|---|---|
| Empty string | Eines der Zertifikate konnte nicht gelesen werden oder die beiden gehören nicht zusammen; GetTimeStampError enthält den Grund. |
Siehe auch
Die CertID wird aus dem Ausstellernamen und der Seriennummer des Antragstellerzertifikats' sowie dem öffentlichen Schlüssel des Ausstellerzertifikats' gebildet und gemäß RFC 6960 §4.1.1 mit SHA-1 gehasht. Der Hash identifiziert das Zertifikat; er schützt keine Daten.
Das Paar wird vor jeder Codierung geprüft: Der Ausstellername des Antragstellerzertifikats' muss dem Subjektnamen des Ausstellerzertifikats' entsprechen. Ein nicht zusammenpassendes Paar erzeugt eine Anfrage, die der Responder mit unknown beantwortet; dies wirkt wie ein Sperrproblem und nicht wie ein Fehler des Aufrufers, weshalb es hier abgelehnt wird.
Es wird keine Nonce angefordert. Viele Zertifizierungsstellen liefern vorab erzeugte Antworten und lehnen eine Anfrage mit Nonce vollständig ab; zudem wird eine im Document Security Store gespeicherte Antwort später validiert und nicht live geprüft.
Siehe auch
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs