BuildOCSPRequest
Podpisy cyfrowe
Opis
Koduje żądanie stanu OCSP RFC 6960 dla certyfikatu
Składnia
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Parametry
| SubjectCertDER | Certyfikat, którego stan jest sprawdzany, zakodowany w formacie DER. |
|---|---|
| IssuerCertDER | Certyfikat wystawcy, zakodowany w formacie DER. |
Wartości zwracane
| Request | OCSPRequest zakodowane w formacie DER. |
|---|---|
| Pusty ciąg | Nie można odczytać któregoś z certyfikatów albo certyfikaty nie są ze sobą powiązane; przyczynę zawiera GetTimeStampError. |
Uwagi
CertID jest tworzony z 'nazwy wystawcy i numeru seryjnego’ certyfikatu podmiotu oraz z 'klucza publicznego’ certyfikatu wystawcy, zahaszowanych algorytmem SHA-1 zgodnie z RFC 6960 §4.1.1. Skrót identyfikuje certyfikat; niczego nie chroni.
Para jest sprawdzana przed zakodowaniem czegokolwiek: 'nazwa wystawcy’ certyfikatu podmiotu musi być 'nazwą podmiotu’ certyfikatu wystawcy. Niedopasowana para tworzy żądanie, na które responder odpowiada unknown; wygląda to jak problem z unieważnieniem, a nie błąd kodu wywołującego, dlatego para zostaje odrzucona.
Nie jest żądany nonce. Wiele urzędów udostępnia wcześniej przygotowane odpowiedzi i natychmiast odrzuca żądanie zawierające nonce, a odpowiedź zapisana w magazynie zabezpieczeń dokumentu jest walidowana później, zamiast być sprawdzana na żywo.
Zobacz również
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs