BuildOCSPRequest

Assinaturas digitais

Descrição

Encodes an RFC 6960 OCSP status request for a certificate.

Sintaxe

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Parâmetros

SubjectCertDERO certificado cujo status está sendo consultado, codificado em DER.
IssuerCertDERO certificado que o emitiu, codificado em DER.

Valores retornados

RequestThe OCSPRequest, DER encoded.
Empty stringUm dos certificados não pôde ser lido, ou os dois não pertencem um ao outro; GetTimeStampError informa o motivo.

Observações

O CertID é construído a partir do nome do emissor e do número de série do certificado do titular e da chave pública do certificado do emissor, com hash SHA-1 conforme fixa o RFC 6960 §4.1.1. O hash identifica o certificado; ele não protege nada

The pair is checked before anything is encoded: the subject certificate's issuer name must be the issuer certificate's subject name. A mismatched pair produces a request the responder answers with unknown, which reads like a revocation problem rather than a caller mistake, so it is refused here instead.

Nenhum nonce é solicitado. Muitas autoridades servem respostas pré-produzidas e rejeitam de cara um pedido com nonce, e uma resposta armazenada no document security store do documento é validada depois, em vez de checada em tempo real

Veja também

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs