BuildOCSPRequest

Signatures numériques

Description

Encode une demande d’état OCSP RFC 6960 pour un certificat

Syntaxe

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Paramètres

SubjectCertDERCertificat dont l’état est demandé, encodé en DER
IssuerCertDERCertificat qui l’a émis, encodé en DER

Valeurs de retour

RequestOCSPRequest codée DER
Empty stringL'un des certificats était illisible ou les deux ne correspondent pas ; GetTimeStampError en indique la raison

Remarques

CertID est construit à partir du nom de l'émetteur et du numéro de série du certificat sujet, ainsi que de la clé publique du certificat de l'émetteur, puis haché avec SHA-1 comme l’impose RFC 6960 §4.1.1. Le hachage identifie le certificat ; il ne protège rien

La paire est contrôlée avant tout encodage : le nom d'émetteur du certificat sujet doit être le nom de sujet du certificat de l'émetteur. Une paire discordante produit une requête à laquelle le répondeur répond unknown, ressemblant à un problème de révocation plutôt qu’à une erreur de l’appelant ; elle est donc refusée

Aucun nonce n’est demandé. De nombreuses autorités fournissent des réponses préproduites et rejettent catégoriquement une requête contenant un nonce ; une réponse stockée dans le magasin de sécurité du document est validée ultérieurement plutôt que contrôlée en direct

Voir aussi

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs