BuildOCSPRequest

Digitaaliset allekirjoitukset

Kuvaus

Encodes an RFC 6960 OCSP status request for a certificate.

Syntaksi

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Parametrit

SubjectCertDERVarmenne, jonka tilaa kysytään, DER-koodattuna
IssuerCertDERVarmenteen myöntänyt varmenne, DER-koodattuna

Paluuarvot

RequestOCSPRequest, DER-koodattuna
Empty stringJompaa kumpaa varmennetta ei voitu lukea tai ne eivät kuulu yhteen; syyn kertoo GetTimeStampError

Huomautukset

CertID rakennetaan subjektivarmenteen myöntäjänimen ja sarjanumeron sekä myöntäjävarmenteen julkisen avaimen SHA-1-tiivistelmästä, kuten RFC 6960 §4.1.1 kiinnittää. Tiivistelmä tunnistaa varmenteen; se ei suojele mitään

Paria tarkistetaan ennen mitään koodausta: subjektivarmenteen myöntäjänimen on oltava myöntäjävarmenteen subjektinimi. Väärä pari tuottaa pyynnön, johon vastaaja vastaa arvolla unknown, mikä luulisi mitätöintiongelmaksi eikä kutsujan virheeksi, joten se hylätään tässä

Noncea ei pyydetä. Monet viranomaiset palvelevat valmiiksi tuotettuja vastauksia ja hylkäävät nonce-pyynnön suoraan, ja tietoturvasäilöön tallennettu vastaus validoidaan myöhemmin eikä tarkisteta reaaliajassa

Katso myös

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs