BuildOCSPRequest
デジタル署名
説明
証明書用の RFC 6960 OCSP ステータス要求をエンコードします
構文
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;パラメータ
| SubjectCertDER | 状態を問い合わせる証明書(DER エンコード) |
|---|---|
| IssuerCertDER | 発行元の証明書。DER エンコード済み |
戻り値
| Request | DER エンコードされた OCSPRequest |
|---|---|
| Empty string | 証明書を読み取れなかったか、2つが対応していない。理由は GetTimeStampError で確認できる |
備考
CertID は、RFC 6960 §4.1.1 で定められた SHA-1 により、対象証明書's の発行者名とシリアル番号、および発行者証明書's の公開鍵から構築される。このハッシュは証明書を識別するが、何かを保護するものではない
何かをエンコードする前にペアを検査します。サブジェクト証明書's 発行者名は、発行者証明書's サブジェクト名でなければなりません。不一致のペアではレスポンダーが unknown と応答する要求が生成され、呼び出し元の誤りではなく失効問題のように見えるため、ここで拒否します
nonce は要求されません。多くの認証局は事前生成済みの応答を提供し、nonce 付き要求を即座に拒否します。また、文書セキュリティストアに保存された応答は、ライブで確認されるのではなく後で検証されます
関連項目
FetchOCSPResponse、GetOCSPResponseStatus、GetCertificateOCSPURLs