BuildOCSPRequest
Skaitmeniniai parašai
Aprašymas
Užkoduoja RFC 6960 OCSP būsenos užklausą sertifikatui
Sintaksė
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Parametrai
| SubjectCertDER | DER koduotas sertifikatas, kurio būsena tikrinama |
|---|---|
| IssuerCertDER | Jį išdavęs sertifikatas, DER koduotas |
Grąžinamos reikšmės
| Request | OCSPRequest, DER koduotės |
|---|---|
| Empty string | Bet kurio sertifikato perskaityti nepavyko arba abu nesuderinami; GetTimeStampError neša priežastį |
Pastabos
CertID sudaromas iš subjekto sertifikato išdavėjo pavadinimo ir serijos numerio bei išdavėjo sertifikato viešojo rakto, suhašuoto SHA-1, kaip nustato RFC 6960 §4.1.1. Maiša identifikuoja sertifikatą; ji nieko neapsaugo
Pora patikrinama prieš užkoduojant bet ką: subjekto sertifikato išdavėjo pavadinimas turi būti išdavėjo sertifikato subjekto pavadinimas. Nesutampanti pora pagamina užklausą, į kurią atsakovas atsako unknown, o tai atrodo kaip atšaukimo problema, o ne kviesėjo klaida, todėl čia ji atmetama
Nonce neprašomas. Daug įstaigų pateikia iš anksto paruoštus atsakymus ir atmeta nonce turintį prašymą, o atsakymas, išsaugotas dokumento saugumo saugykloje, tikrinamas vėliau, o ne tiesiogiai
Taip pat žiūrėkite
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs