BuildOCSPRequest

Tanda tangan digital

Deskripsi

Menyusun request status OCSP RFC 6960 untuk sebuah certificate

Sintaks

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Parameter

SubjectCertDERCertificate yang statusnya ditanyakan, terenkode DER
IssuerCertDERCertificate yang menerbitkannya, terenkode DER

Nilai kembalian

RequestOCSPRequest, terenkode DER
Empty stringSalah satu certificate gagal dibaca, atau keduanya tidak berpasangan; GetTimeStampError membawa alasannya

Catatan

CertID dibangun dari nama issuer certificate subjek dan serial numbernya beserta public key certificate issuer, di-hash dengan SHA-1 sebagaimana ditetapkan RFC 6960 §4.1.1. Hash mengidentifikasi certificate; ia tidak melindungi apa pun

Pasangannya diperiksa sebelum apa pun dienkode: nama issuer certificate subjek harus sama dengan nama subjek certificate issuer-nya. Pasangan yang tidak cocok menghasilkan request yang dijawab responder dengan unknown, yang terkesan seperti masalah revocation alih-alih kesalahan pemanggil, jadi ditolak di sini saja

Nonce tidak diminta. Banyak otoritas menyajikan response yang sudah diproduksi sebelumnya dan menolak request ber-nonce mentah-mentah, dan response yang disimpan di document security store divalidasi belakangan, bukan diperiksa secara live

Lihat juga

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs