BuildOCSPRequest

Firmas digitales

Descripción

Codifica una solicitud de estado OCSP RFC 6960 para un certificado

Sintaxis

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Parámetros

SubjectCertDEREl certificado cuyo estado se consulta, codificado en DER
IssuerCertDEREl certificado que lo emitió, codificado en DER

Valores devueltos

RequestLa OCSPRequest, codificada como DER
Empty stringNo se pudo leer alguno de los certificados, o los dos no corresponden entre sí; GetTimeStampError indica el motivo

Observaciones

El CertID se construye con el nombre y el número de serie del emisor del certificado del sujeto's y la clave pública del certificado del emisor's, con hash SHA-1 según lo establece RFC 6960 §4.1.1 El hash identifica el certificado; no protege nada

El par se verifica antes de codificar nada: el nombre del emisor del certificado de 'sujeto' debe ser el nombre del sujeto del certificado emisor Un par no coincidente genera una solicitud que el respondedor contesta con unknown, lo que parece un problema de revocación en vez de un error del llamador, por lo que aquí se rechaza

No se solicita nonce. Muchas autoridades proporcionan respuestas preproducidas y rechazan directamente una solicitud con nonce, y una respuesta almacenada en el almacén de seguridad del documento se valida más tarde en lugar de verificarse en vivo

Véase también

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs