BuildOCSPRequest
Assinaturas digitais
Descrição
Encodes an RFC 6960 OCSP status request for a certificate.
Sintaxe
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Parâmetros
| SubjectCertDER | O certificado cujo status está sendo consultado, codificado em DER. |
|---|---|
| IssuerCertDER | O certificado que o emitiu, codificado em DER. |
Valores retornados
| Request | The OCSPRequest, DER encoded. |
|---|---|
| Empty string | Um dos certificados não pôde ser lido, ou os dois não pertencem um ao outro; GetTimeStampError informa o motivo. |
Observações
O CertID é construído a partir do nome do emissor e do número de série do certificado do titular e da chave pública do certificado do emissor, com hash SHA-1 conforme fixa o RFC 6960 §4.1.1. O hash identifica o certificado; ele não protege nada
The pair is checked before anything is encoded: the subject certificate's issuer name must be the issuer certificate's subject name. A mismatched pair produces a request the responder answers with unknown, which reads like a revocation problem rather than a caller mistake, so it is refused here instead.
Nenhum nonce é solicitado. Muitas autoridades servem respostas pré-produzidas e rejeitam de cara um pedido com nonce, e uma resposta armazenada no document security store do documento é validada depois, em vez de checada em tempo real
Veja também
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs