BuildOCSPRequest
Digitaaliset allekirjoitukset
Kuvaus
Encodes an RFC 6960 OCSP status request for a certificate.
Syntaksi
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Parametrit
| SubjectCertDER | Varmenne, jonka tilaa kysytään, DER-koodattuna |
|---|---|
| IssuerCertDER | Varmenteen myöntänyt varmenne, DER-koodattuna |
Paluuarvot
| Request | OCSPRequest, DER-koodattuna |
|---|---|
| Empty string | Jompaa kumpaa varmennetta ei voitu lukea tai ne eivät kuulu yhteen; syyn kertoo GetTimeStampError |
Huomautukset
CertID rakennetaan subjektivarmenteen myöntäjänimen ja sarjanumeron sekä myöntäjävarmenteen julkisen avaimen SHA-1-tiivistelmästä, kuten RFC 6960 §4.1.1 kiinnittää. Tiivistelmä tunnistaa varmenteen; se ei suojele mitään
Paria tarkistetaan ennen mitään koodausta: subjektivarmenteen myöntäjänimen on oltava myöntäjävarmenteen subjektinimi. Väärä pari tuottaa pyynnön, johon vastaaja vastaa arvolla unknown, mikä luulisi mitätöintiongelmaksi eikä kutsujan virheeksi, joten se hylätään tässä
Noncea ei pyydetä. Monet viranomaiset palvelevat valmiiksi tuotettuja vastauksia ja hylkäävät nonce-pyynnön suoraan, ja tietoturvasäilöön tallennettu vastaus validoidaan myöhemmin eikä tarkisteta reaaliajassa
Katso myös
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs