BuildOCSPRequest
Digitalni potpisi
Opis
Encodes an RFC 6960 OCSP status request for a certificate.
Sintaksa
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Parametri
| SubjectCertDER | Certifikat čiji se status ispituje, DER kodiran |
|---|---|
| IssuerCertDER | Certifikat koji ga je izdao, DER kodiran |
Povratne vrijednosti
| Request | OCSPRequest, DER kodiran |
|---|---|
| Empty string | Ili jedan ili drugi certifikat nije se mogao pročitati, ili dvoje ne pripada zajedno; GetTimeStampError nosi razlog |
Napomene
CertID gradi se iz imena izdavatelja subjektnog certifikata i serijskog broja te javnog ključa izdavateljskog certifikata, hashirano SHA-1 kako to fiksira RFC 6960 §4.1.1. Hash identificira certifikat; ne štiti ništa
Par se provjerava prije kodiranja bilo čega: ime izdavatelja subjektnog certifikata mora biti ime subjekta izdavateljskog certifikata. Neskladen par proizvodi zahtjev na koji odgovarač odgovara s unknown, što se čita kao problem opoziva umjesto pogreške pozivatelja, pa se odbija na mjestu
Ne traži se nonce. Mnoga tijela poslužuju unaprijed proizvedene odgovore i potpuno odbijaju zahtjeve s nonceom, a odgovor pohranjen u spremištu sigurnosti dokumenta provjerava se kasnije, a ne uživo
Vidi također
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs