BuildOCSPRequest

デジタル署名

説明

証明書用の RFC 6960 OCSP ステータス要求をエンコードします

構文

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

パラメータ

SubjectCertDER状態を問い合わせる証明書(DER エンコード)
IssuerCertDER発行元の証明書。DER エンコード済み

戻り値

RequestDER エンコードされた OCSPRequest
Empty string証明書を読み取れなかったか、2つが対応していない。理由は GetTimeStampError で確認できる

備考

CertID は、RFC 6960 §4.1.1 で定められた SHA-1 により、対象証明書's の発行者名とシリアル番号、および発行者証明書's の公開鍵から構築される。このハッシュは証明書を識別するが、何かを保護するものではない

何かをエンコードする前にペアを検査します。サブジェクト証明書's 発行者名は、発行者証明書's サブジェクト名でなければなりません。不一致のペアではレスポンダーが unknown と応答する要求が生成され、呼び出し元の誤りではなく失効問題のように見えるため、ここで拒否します

nonce は要求されません。多くの認証局は事前生成済みの応答を提供し、nonce 付き要求を即座に拒否します。また、文書セキュリティストアに保存された応答は、ライブで確認されるのではなく後で検証されます

関連項目

FetchOCSPResponse、GetOCSPResponseStatus、GetCertificateOCSPURLs