BuildOCSPRequest

Digitális aláírások

Leírás

Egy tanúsítványhoz tartozó RFC 6960 OCSP-állapotkérést kódol

Szintaxis

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Paraméterek

SubjectCertDERA tanúsítvány, amelynek állapotát lekérdezik, DER-kódolással
IssuerCertDERAz azt kibocsátó, DER-kódolású tanúsítvány

Visszatérési értékek

RequestA DER-kódolású OCSPRequest
Empty stringVagy az egyik tanúsítvány nem olvasható, vagy a kettő nem tartozik össze; az GetTimeStampError tartalmazza az okot

Megjegyzések

A CertID a tárgytanúsítvány kibocsátónevéből és sorozatszámából, valamint a kibocsátói tanúsítvány nyilvános kulcsából épül fel; a két szerepkör 'subject' és 'issuer', az adatok pedig az RFC 6960 §4.1.1 által rögzített módon SHA-1-gyel kivonatolódnak. A kivonat azonosítja a tanúsítványt, de semmit sem véd

A pár ellenőrzése minden kódolás előtt megtörténik: a tárgytanúsítvány kibocsátónevének (subject certificate's issuer name) meg kell egyeznie a kibocsátó tanúsítvány tárgynevével (issuer certificate's subject name). Az eltérő pár olyan kérést hoz létre, amelyre a válaszadó unknown választ ad, ami visszavonási problémának tűnik a hívó hibája helyett, ezért itt elutasításra kerül

Nincs nonce kérve. Sok hitelesítő előre elkészített válaszokat szolgáltat és azonnal elutasítja a nonce-ot tartalmazó kérést, a dokumentumbiztonsági tárolóban lévő választ pedig később ellenőrzik, nem élőben

Lásd még

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs