BuildOCSPRequest

امضاهای دیجیتال

توضیحات

یک درخواست وضعیت OCSP مطابق RFC 6960 را برای یک گواهی encode می‌کند

نحو

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

پارامترها

SubjectCertDERگواهی‌ای که وضعیتش درباره‌اش پرسیده می‌شود، با کدگذاری DER
IssuerCertDERگواهی صادرکنندهٔ آن، با کدگذاری DER

مقادیر بازگشتی

RequestOCSPRequest با کدگذاری DER
رشتهٔ خالیهر یک از دو گواهی قابل خواندن نبود، یا این دو به هم تعلق ندارند؛ GetTimeStampError دلیلش را حمل می‌کند

ملاحظات

CertID از نام صادرکنندهٔ گواهی subject و شمارهٔ سریال آن و کلید عمومی گواهی صادرکننده ساخته می‌شود و با SHA-1 هش می‌شود همان‌طور که RFC 6960 §4.1.1 تعیین کرده. هش، گواهی را شناسایی می‌کند؛ چیزی را محافظت نمی‌کند

جفت قبل از کدگذاری هر چیزی بررسی می‌شود: نام صادرکنندهٔ گواهی subject باید نام subject گواهی صادرکننده باشد. جفت ناهماهنگ درخواستی می‌سازد که پاسخ‌دهنده به آن unknown جواب می‌دهد که شبیه مشکل ابطال است نه اشتباه فراخوان، پس به‌جای آن همین‌جا رد می‌شود

هیچ nonce درخواست نمی‌شود. بسیاری از مراجع پاسخ‌های از پیش تولیدشده سرو می‌کنند و درخواست nonce‌دار را به‌کلی رد می‌کنند، و پاسخ ذخیره‌شده در مخزن امنیتی سند بعداً اعتبارسنجی می‌شود نه اینکه زنده بررسی شود

همچنین ببینید

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs