BuildOCSPRequest

Firmas digitales

Descripción

Codifica una solicitud de estado OCSP RFC 6960 para un certificado

Sintaxis

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Parámetros

SubjectCertDEREl certificado cuyo estado se consulta, codificado con DER
IssuerCertDEREl certificado que lo emitió, codificado en DER

Valores devueltos

RequestEl OCSPRequest, codificado en DER
Empty stringNo se pudo leer alguno de los certificados o los dos no pertenecen al mismo par; GetTimeStampError contiene el motivo

Observaciones

CertID se construye a partir del 'nombre del emisor' y el número de serie del certificado de sujeto y de la 'clave pública' del certificado emisor, con hash SHA-1 según establece RFC 6960 §4.1.1. El hash identifica el certificado; no protege nada

El par se comprueba antes de codificar nada: el nombre del 'emisor' del certificado de sujeto debe ser el nombre de sujeto del certificado emisor. Un par que no coincide genera una solicitud a la que el respondedor contesta con unknown, lo que parece un problema de revocación en lugar de un error del autor de la llamada, por lo que aquí se rechaza

No se solicita nonce. Muchas autoridades sirven respuestas preproducidas y rechazan nonce; una respuesta almacenada en DSS se valida después, no en directo

Véase también

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs