BuildOCSPRequest

Digitale handtekeningen

Beschrijving

Codeert een OCSP-statusaanvraag volgens RFC 6960 voor een certificaat

Syntaxis

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Parameters

SubjectCertDERHet certificaat waarover de status wordt opgevraagd, DER-gecodeerd
IssuerCertDERHet certificaat dat het heeft uitgegeven, DER-gecodeerd

Retourwaarden

RequestDe OCSPRequest, DER-gecodeerd
Empty stringEen van beide certificaten kon niet worden gelezen, of de twee horen niet bij elkaar; GetTimeStampError draagt de reden

Opmerkingen

De CertID is opgebouwd uit de issuer-naam en het serienummer van het subjectcertificaat en de publieke sleutel van het issuercertificaat, gehasht met SHA-1 zoals RFC 6960 §4.1.1 voorschrijft. De hash identificeert het certificaat; hij beschermt niets

Het paar wordt gecontroleerd voordat er iets wordt gecodeerd: de issuer-naam van het subjectcertificaat moet de subjectnaam van het issuercertificaat zijn. Een niet-passend paar levert een verzoek op dat de responder met unknown beantwoordt, wat leest als een revocatieprobleem in plaats van een fout van de aanroeper, dus het wordt hier geweigerd

Er wordt geen nonce gevraagd. Veel autoriteiten serveren vooraf geproduceerde antwoorden en weigeren een verzoek met nonce ronduit, en een antwoord dat in de document security store is opgeslagen wordt later gevalideerd in plaats van live gecontroleerd

Zie ook

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs