BuildOCSPRequest
Digitale handtekeningen
Beschrijving
Codeert een OCSP-statusaanvraag volgens RFC 6960 voor een certificaat
Syntaxis
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Parameters
| SubjectCertDER | Het certificaat waarover de status wordt opgevraagd, DER-gecodeerd |
|---|---|
| IssuerCertDER | Het certificaat dat het heeft uitgegeven, DER-gecodeerd |
Retourwaarden
| Request | De OCSPRequest, DER-gecodeerd |
|---|---|
| Empty string | Een van beide certificaten kon niet worden gelezen, of de twee horen niet bij elkaar; GetTimeStampError draagt de reden |
Opmerkingen
De CertID is opgebouwd uit de issuer-naam en het serienummer van het subjectcertificaat en de publieke sleutel van het issuercertificaat, gehasht met SHA-1 zoals RFC 6960 §4.1.1 voorschrijft. De hash identificeert het certificaat; hij beschermt niets
Het paar wordt gecontroleerd voordat er iets wordt gecodeerd: de issuer-naam van het subjectcertificaat moet de subjectnaam van het issuercertificaat zijn. Een niet-passend paar levert een verzoek op dat de responder met unknown beantwoordt, wat leest als een revocatieprobleem in plaats van een fout van de aanroeper, dus het wordt hier geweigerd
Er wordt geen nonce gevraagd. Veel autoriteiten serveren vooraf geproduceerde antwoorden en weigeren een verzoek met nonce ronduit, en een antwoord dat in de document security store is opgeslagen wordt later gevalideerd in plaats van live gecontroleerd
Zie ook
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs