BuildOCSPRequest
Firmas digitales
Descripción
Codifica una solicitud de estado OCSP RFC 6960 para un certificado
Sintaxis
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Parámetros
| SubjectCertDER | El certificado cuyo estado se consulta, codificado en DER |
|---|---|
| IssuerCertDER | El certificado que lo emitió, codificado en DER |
Valores devueltos
| Request | La OCSPRequest, codificada como DER |
|---|---|
| Empty string | No se pudo leer alguno de los certificados, o los dos no corresponden entre sí; GetTimeStampError indica el motivo |
Observaciones
El CertID se construye con el nombre y el número de serie del emisor del certificado del sujeto's y la clave pública del certificado del emisor's, con hash SHA-1 según lo establece RFC 6960 §4.1.1 El hash identifica el certificado; no protege nada
El par se verifica antes de codificar nada: el nombre del emisor del certificado de 'sujeto' debe ser el nombre del sujeto del certificado emisor Un par no coincidente genera una solicitud que el respondedor contesta con unknown, lo que parece un problema de revocación en vez de un error del llamador, por lo que aquí se rechaza
No se solicita nonce. Muchas autoridades proporcionan respuestas preproducidas y rechazan directamente una solicitud con nonce, y una respuesta almacenada en el almacén de seguridad del documento se valida más tarde en lugar de verificarse en vivo
Véase también
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs