BuildOCSPRequest

디지털 서명

설명

인증서용 RFC 6960 OCSP 상태 요청을 인코딩합니다

구문

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

매개변수

SubjectCertDER상태를 묻는 DER 인코딩 인증서
IssuerCertDER이를 발급한 인증서를 DER 인코딩으로 반환합니다

반환 값

RequestDER로 인코딩된 OCSPRequest
Empty string인증서 중 하나를 읽을 수 없거나 두 인증서가 서로 맞지 않습니다. GetTimeStampError에 이유가 들어 있습니다

비고

CertID는 주체 인증서'의 발급자 이름과 일련번호 및 발급자 인증서'의 공개 키로 구성되며 RFC 6960 §4.1.1에서 정한 대로 SHA-1로 해시됩니다 해시는 인증서를 식별할 뿐 어떠한 것도 보호하지 않습니다

인코딩을 수행하기 전에 쌍을 검사합니다. 대상 인증서'의 발급자 이름은 발급자 인증서'의 주체 이름이어야 합니다. 일치하지 않는 쌍으로 요청하면 응답자가 unknown으로 답하며, 이는 호출자 실수가 아니라 폐기 문제처럼 보이므로 여기서 거부합니다

nonce를 요청하지 않습니다. 많은 기관은 미리 생성된 응답을 제공하고 nonce 요청을 거부하며 문서 보안 저장소에 저장한 응답은 실시간이 아니라 나중에 검증됩니다

참고 항목

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs