BuildOCSPRequest

Ψηφιακές υπογραφές

Περιγραφή

Κωδικοποιεί ένα αίτημα κατάστασης OCSP σύμφωνα με το RFC 6960 για ένα πιστοποιητικό

Σύνταξη

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Παράμετροι

SubjectCertDERΤο πιστοποιητικό του οποίου ζητείται η κατάσταση, κωδικοποιημένο σε DER
IssuerCertDERΤο πιστοποιητικό που το εξέδωσε, κωδικοποιημένο σε DER

Τιμές επιστροφής

RequestΤο OCSPRequest, κωδικοποιημένο σε DER
Empty stringΈνα από τα δύο πιστοποιητικά δεν διαβάστηκε, ή δεν ταιριάζουν μεταξύ τους· η αιτία βρίσκεται στο GetTimeStampError.

Παρατηρήσεις

Το CertID χτίζεται από το όνομα εκδότη και τον σειριακό αριθμό του πιστοποιητικού υποκειμένου και το δημόσιο κλειδί του πιστοποιητικού εκδότη, με hash SHA-1 όπως το ορίζει το RFC 6960 §4.1.1. Το hash ταυτοποιεί το πιστοποιητικό· δεν προστατεύει τίποτα

The pair is checked before anything is encoded: the subject certificate's issuer name must be the issuer certificate's subject name. A mismatched pair produces a request the responder answers with unknown, which reads like a revocation problem rather than a caller mistake, so it is refused here instead.

Δεν ζητείται nonce. Πολλές αρχές σερβίρουν προ-παραγόμενες απαντήσεις και απορρίπτουν απευθείας αίτημα με nonce, και απάντηση αποθηκευμένη στο document security store επαληθεύεται αργότερα αντί να ελεγχθεί live

Δείτε επίσης

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs