BuildOCSPRequest

Firme digitali

Descrizione

Codifica una richiesta di stato OCSP RFC 6960 per un certificato

Sintassi

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Parametri

SubjectCertDERIl certificato di cui viene richiesto lo stato, con codifica DER
IssuerCertDERIl certificato che lo ha emesso, con codifica DER

Valori restituiti

RequestOCSPRequest codificata DER
Empty stringNon è stato possibile leggere uno dei certificati oppure i due non corrispondono; GetTimeStampError ne indica il motivo.

Note

CertID viene costruito a partire dal nome dell'emittente e dal numero di serie del certificato del soggetto's, nonché dalla chiave pubblica del certificato dell'emittente's, sottoposti ad hash con SHA-1 come stabilito da RFC 6960 §4.1.1. L'hash identifica il certificato e non protegge alcun dato

La coppia viene controllata prima della codifica: il nome dell'emittente del certificato del soggetto deve coincidere con il nome del soggetto del certificato dell'emittente. Una coppia errata produrrebbe unknown e viene quindi rifiutata

Non viene richiesto alcun nonce. Molte autorità forniscono risposte pregenerate e rifiutano richieste con nonce; una risposta nel document security store viene convalidata in seguito anziché in tempo reale

Vedere anche

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs