BuildOCSPRequest

Skaitmeniniai parašai

Aprašymas

Užkoduoja RFC 6960 OCSP būsenos užklausą sertifikatui

Sintaksė

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Parametrai

SubjectCertDERDER koduotas sertifikatas, kurio būsena tikrinama
IssuerCertDERJį išdavęs sertifikatas, DER koduotas

Grąžinamos reikšmės

RequestOCSPRequest, DER koduotės
Empty stringBet kurio sertifikato perskaityti nepavyko arba abu nesuderinami; GetTimeStampError neša priežastį

Pastabos

CertID sudaromas iš subjekto sertifikato išdavėjo pavadinimo ir serijos numerio bei išdavėjo sertifikato viešojo rakto, suhašuoto SHA-1, kaip nustato RFC 6960 §4.1.1. Maiša identifikuoja sertifikatą; ji nieko neapsaugo

Pora patikrinama prieš užkoduojant bet ką: subjekto sertifikato išdavėjo pavadinimas turi būti išdavėjo sertifikato subjekto pavadinimas. Nesutampanti pora pagamina užklausą, į kurią atsakovas atsako unknown, o tai atrodo kaip atšaukimo problema, o ne kviesėjo klaida, todėl čia ji atmetama

Nonce neprašomas. Daug įstaigų pateikia iš anksto paruoštus atsakymus ir atmeta nonce turintį prašymą, o atsakymas, išsaugotas dokumento saugumo saugykloje, tikrinamas vėliau, o ne tiesiogiai

Taip pat žiūrėkite

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs