BuildOCSPRequest
Tanda tangan digital
Deskripsi
Menyusun request status OCSP RFC 6960 untuk sebuah certificate
Sintaks
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Parameter
| SubjectCertDER | Certificate yang statusnya ditanyakan, terenkode DER |
|---|---|
| IssuerCertDER | Certificate yang menerbitkannya, terenkode DER |
Nilai kembalian
| Request | OCSPRequest, terenkode DER |
|---|---|
| Empty string | Salah satu certificate gagal dibaca, atau keduanya tidak berpasangan; GetTimeStampError membawa alasannya |
Catatan
CertID dibangun dari nama issuer certificate subjek dan serial numbernya beserta public key certificate issuer, di-hash dengan SHA-1 sebagaimana ditetapkan RFC 6960 §4.1.1. Hash mengidentifikasi certificate; ia tidak melindungi apa pun
Pasangannya diperiksa sebelum apa pun dienkode: nama issuer certificate subjek harus sama dengan nama subjek certificate issuer-nya. Pasangan yang tidak cocok menghasilkan request yang dijawab responder dengan unknown, yang terkesan seperti masalah revocation alih-alih kesalahan pemanggil, jadi ditolak di sini saja
Nonce tidak diminta. Banyak otoritas menyajikan response yang sudah diproduksi sebelumnya dan menolak request ber-nonce mentah-mentah, dan response yang disimpan di document security store divalidasi belakangan, bukan diperiksa secara live
Lihat juga
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs