BuildOCSPRequest
Firme digitali
Descrizione
Codifica una richiesta di stato OCSP RFC 6960 per un certificato
Sintassi
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Parametri
| SubjectCertDER | Il certificato di cui viene richiesto lo stato, con codifica DER |
|---|---|
| IssuerCertDER | Il certificato che lo ha emesso, con codifica DER |
Valori restituiti
| Request | OCSPRequest codificata DER |
|---|---|
| Empty string | Non è stato possibile leggere uno dei certificati oppure i due non corrispondono; GetTimeStampError ne indica il motivo. |
Note
CertID viene costruito a partire dal nome dell'emittente e dal numero di serie del certificato del soggetto's, nonché dalla chiave pubblica del certificato dell'emittente's, sottoposti ad hash con SHA-1 come stabilito da RFC 6960 §4.1.1. L'hash identifica il certificato e non protegge alcun dato
La coppia viene controllata prima della codifica: il nome dell'emittente del certificato del soggetto deve coincidere con il nome del soggetto del certificato dell'emittente. Una coppia errata produrrebbe unknown e viene quindi rifiutata
Non viene richiesto alcun nonce. Molte autorità forniscono risposte pregenerate e rifiutano richieste con nonce; una risposta nel document security store viene convalidata in seguito anziché in tempo reale
Vedere anche
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs