BuildOCSPRequest
Signatures numériques
Description
Encode une demande d’état OCSP RFC 6960 pour un certificat
Syntaxe
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Paramètres
| SubjectCertDER | Certificat dont l’état est demandé, encodé en DER |
|---|---|
| IssuerCertDER | Certificat qui l’a émis, encodé en DER |
Valeurs de retour
| Request | OCSPRequest codée DER |
|---|---|
| Empty string | L'un des certificats était illisible ou les deux ne correspondent pas ; GetTimeStampError en indique la raison |
Remarques
CertID est construit à partir du nom de l'émetteur et du numéro de série du certificat sujet, ainsi que de la clé publique du certificat de l'émetteur, puis haché avec SHA-1 comme l’impose RFC 6960 §4.1.1. Le hachage identifie le certificat ; il ne protège rien
La paire est contrôlée avant tout encodage : le nom d'émetteur du certificat sujet doit être le nom de sujet du certificat de l'émetteur. Une paire discordante produit une requête à laquelle le répondeur répond unknown, ressemblant à un problème de révocation plutôt qu’à une erreur de l’appelant ; elle est donc refusée
Aucun nonce n’est demandé. De nombreuses autorités fournissent des réponses préproduites et rejettent catégoriquement une requête contenant un nonce ; une réponse stockée dans le magasin de sécurité du document est validée ultérieurement plutôt que contrôlée en direct
Voir aussi
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs