BuildOCSPRequest
Ψηφιακές υπογραφές
Περιγραφή
Κωδικοποιεί ένα αίτημα κατάστασης OCSP σύμφωνα με το RFC 6960 για ένα πιστοποιητικό
Σύνταξη
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Παράμετροι
| SubjectCertDER | Το πιστοποιητικό του οποίου ζητείται η κατάσταση, κωδικοποιημένο σε DER |
|---|---|
| IssuerCertDER | Το πιστοποιητικό που το εξέδωσε, κωδικοποιημένο σε DER |
Τιμές επιστροφής
| Request | Το OCSPRequest, κωδικοποιημένο σε DER |
|---|---|
| Empty string | Ένα από τα δύο πιστοποιητικά δεν διαβάστηκε, ή δεν ταιριάζουν μεταξύ τους· η αιτία βρίσκεται στο GetTimeStampError. |
Παρατηρήσεις
Το CertID χτίζεται από το όνομα εκδότη και τον σειριακό αριθμό του πιστοποιητικού υποκειμένου και το δημόσιο κλειδί του πιστοποιητικού εκδότη, με hash SHA-1 όπως το ορίζει το RFC 6960 §4.1.1. Το hash ταυτοποιεί το πιστοποιητικό· δεν προστατεύει τίποτα
The pair is checked before anything is encoded: the subject certificate's issuer name must be the issuer certificate's subject name. A mismatched pair produces a request the responder answers with unknown, which reads like a revocation problem rather than a caller mistake, so it is refused here instead.
Δεν ζητείται nonce. Πολλές αρχές σερβίρουν προ-παραγόμενες απαντήσεις και απορρίπτουν απευθείας αίτημα με nonce, και απάντηση αποθηκευμένη στο document security store επαληθεύεται αργότερα αντί να ελεγχθεί live
Δείτε επίσης
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs