BuildOCSPRequest

Digitalni potpisi

Opis

Encodes an RFC 6960 OCSP status request for a certificate.

Sintaksa

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Parametri

SubjectCertDERCertifikat čiji se status ispituje, DER kodiran
IssuerCertDERCertifikat koji ga je izdao, DER kodiran

Povratne vrijednosti

RequestOCSPRequest, DER kodiran
Empty stringIli jedan ili drugi certifikat nije se mogao pročitati, ili dvoje ne pripada zajedno; GetTimeStampError nosi razlog

Napomene

CertID gradi se iz imena izdavatelja subjektnog certifikata i serijskog broja te javnog ključa izdavateljskog certifikata, hashirano SHA-1 kako to fiksira RFC 6960 §4.1.1. Hash identificira certifikat; ne štiti ništa

Par se provjerava prije kodiranja bilo čega: ime izdavatelja subjektnog certifikata mora biti ime subjekta izdavateljskog certifikata. Neskladen par proizvodi zahtjev na koji odgovarač odgovara s unknown, što se čita kao problem opoziva umjesto pogreške pozivatelja, pa se odbija na mjestu

Ne traži se nonce. Mnoga tijela poslužuju unaprijed proizvedene odgovore i potpuno odbijaju zahtjeve s nonceom, a odgovor pohranjen u spremištu sigurnosti dokumenta provjerava se kasnije, a ne uživo

Vidi također

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs