BuildOCSPRequest
Digitális aláírások
Leírás
Egy tanúsítványhoz tartozó RFC 6960 OCSP-állapotkérést kódol
Szintaxis
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Paraméterek
| SubjectCertDER | A tanúsítvány, amelynek állapotát lekérdezik, DER-kódolással |
|---|---|
| IssuerCertDER | Az azt kibocsátó, DER-kódolású tanúsítvány |
Visszatérési értékek
| Request | A DER-kódolású OCSPRequest |
|---|---|
| Empty string | Vagy az egyik tanúsítvány nem olvasható, vagy a kettő nem tartozik össze; az GetTimeStampError tartalmazza az okot |
Megjegyzések
A CertID a tárgytanúsítvány kibocsátónevéből és sorozatszámából, valamint a kibocsátói tanúsítvány nyilvános kulcsából épül fel; a két szerepkör 'subject' és 'issuer', az adatok pedig az RFC 6960 §4.1.1 által rögzített módon SHA-1-gyel kivonatolódnak. A kivonat azonosítja a tanúsítványt, de semmit sem véd
A pár ellenőrzése minden kódolás előtt megtörténik: a tárgytanúsítvány kibocsátónevének (subject certificate's issuer name) meg kell egyeznie a kibocsátó tanúsítvány tárgynevével (issuer certificate's subject name). Az eltérő pár olyan kérést hoz létre, amelyre a válaszadó unknown választ ad, ami visszavonási problémának tűnik a hívó hibája helyett, ezért itt elutasításra kerül
Nincs nonce kérve. Sok hitelesítő előre elkészített válaszokat szolgáltat és azonnal elutasítja a nonce-ot tartalmazó kérést, a dokumentumbiztonsági tárolóban lévő választ pedig később ellenőrzik, nem élőben
Lásd még
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs