BuildOCSPRequest

Podpisy cyfrowe

Opis

Koduje żądanie stanu OCSP RFC 6960 dla certyfikatu

Składnia

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Parametry

SubjectCertDERCertyfikat, którego stan jest sprawdzany, zakodowany w formacie DER.
IssuerCertDERCertyfikat wystawcy, zakodowany w formacie DER.

Wartości zwracane

RequestOCSPRequest zakodowane w formacie DER.
Pusty ciągNie można odczytać któregoś z certyfikatów albo certyfikaty nie są ze sobą powiązane; przyczynę zawiera GetTimeStampError.

Uwagi

CertID jest tworzony z 'nazwy wystawcy i numeru seryjnego’ certyfikatu podmiotu oraz z 'klucza publicznego’ certyfikatu wystawcy, zahaszowanych algorytmem SHA-1 zgodnie z RFC 6960 §4.1.1. Skrót identyfikuje certyfikat; niczego nie chroni.

Para jest sprawdzana przed zakodowaniem czegokolwiek: 'nazwa wystawcy’ certyfikatu podmiotu musi być 'nazwą podmiotu’ certyfikatu wystawcy. Niedopasowana para tworzy żądanie, na które responder odpowiada unknown; wygląda to jak problem z unieważnieniem, a nie błąd kodu wywołującego, dlatego para zostaje odrzucona.

Nie jest żądany nonce. Wiele urzędów udostępnia wcześniej przygotowane odpowiedzi i natychmiast odrzuca żądanie zawierające nonce, a odpowiedź zapisana w magazynie zabezpieczeń dokumentu jest walidowana później, zamiast być sprawdzana na żywo.

Zobacz również

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs