BuildOCSPRequest
امضاهای دیجیتال
توضیحات
یک درخواست وضعیت OCSP مطابق RFC 6960 را برای یک گواهی encode میکند
نحو
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;پارامترها
| SubjectCertDER | گواهیای که وضعیتش دربارهاش پرسیده میشود، با کدگذاری DER |
|---|---|
| IssuerCertDER | گواهی صادرکنندهٔ آن، با کدگذاری DER |
مقادیر بازگشتی
| Request | OCSPRequest با کدگذاری DER |
|---|---|
| رشتهٔ خالی | هر یک از دو گواهی قابل خواندن نبود، یا این دو به هم تعلق ندارند؛ GetTimeStampError دلیلش را حمل میکند |
ملاحظات
CertID از نام صادرکنندهٔ گواهی subject و شمارهٔ سریال آن و کلید عمومی گواهی صادرکننده ساخته میشود و با SHA-1 هش میشود همانطور که RFC 6960 §4.1.1 تعیین کرده. هش، گواهی را شناسایی میکند؛ چیزی را محافظت نمیکند
جفت قبل از کدگذاری هر چیزی بررسی میشود: نام صادرکنندهٔ گواهی subject باید نام subject گواهی صادرکننده باشد. جفت ناهماهنگ درخواستی میسازد که پاسخدهنده به آن unknown جواب میدهد که شبیه مشکل ابطال است نه اشتباه فراخوان، پس بهجای آن همینجا رد میشود
هیچ nonce درخواست نمیشود. بسیاری از مراجع پاسخهای از پیش تولیدشده سرو میکنند و درخواست nonceدار را بهکلی رد میکنند، و پاسخ ذخیرهشده در مخزن امنیتی سند بعداً اعتبارسنجی میشود نه اینکه زنده بررسی شود
همچنین ببینید
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs