BuildOCSPRequest
디지털 서명
설명
인증서용 RFC 6960 OCSP 상태 요청을 인코딩합니다
구문
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;매개변수
| SubjectCertDER | 상태를 묻는 DER 인코딩 인증서 |
|---|---|
| IssuerCertDER | 이를 발급한 인증서를 DER 인코딩으로 반환합니다 |
반환 값
| Request | DER로 인코딩된 OCSPRequest |
|---|---|
| Empty string | 인증서 중 하나를 읽을 수 없거나 두 인증서가 서로 맞지 않습니다. GetTimeStampError에 이유가 들어 있습니다 |
비고
CertID는 주체 인증서'의 발급자 이름과 일련번호 및 발급자 인증서'의 공개 키로 구성되며 RFC 6960 §4.1.1에서 정한 대로 SHA-1로 해시됩니다 해시는 인증서를 식별할 뿐 어떠한 것도 보호하지 않습니다
인코딩을 수행하기 전에 쌍을 검사합니다. 대상 인증서'의 발급자 이름은 발급자 인증서'의 주체 이름이어야 합니다. 일치하지 않는 쌍으로 요청하면 응답자가 unknown으로 답하며, 이는 호출자 실수가 아니라 폐기 문제처럼 보이므로 여기서 거부합니다
nonce를 요청하지 않습니다. 많은 기관은 미리 생성된 응답을 제공하고 nonce 요청을 거부하며 문서 보안 저장소에 저장한 응답은 실시간이 아니라 나중에 검증됩니다
참고 항목
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs