BuildOCSPRequest
Assinaturas digitais
Descrição
Codifica um pedido de estado OCSP RFC 6960 para um certificado
Sintaxe
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Parâmetros
| SubjectCertDER | O certificado cujo estado está a ser consultado, codificado em DER |
|---|---|
| IssuerCertDER | O certificado emissor, codificado em DER |
Valores devolvidos
| Request | O OCSPRequest, codificado em DER |
|---|---|
| Empty string | Não foi possível ler um dos certificados ou os dois não correspondem; GetTimeStampError contém o motivo |
Observações
O CertID é criado a partir do nome do emissor e do número de série do certificado do titular's e da chave pública do certificado do emissor's, com hash SHA-1 conforme fixado pela RFC 6960 §4.1.1. O hash identifica o certificado; não protege nada
O par é verificado antes de qualquer codificação: o nome do emissor do certificado do titular's tem de ser o nome do titular do certificado do emissor's. Um par sem correspondência produz um pedido ao qual o respondente responde unknown, o que se assemelha a um problema de revogação, em vez de um erro do chamador, pelo que é recusado aqui
Não é pedido um nonce. Muitas autoridades fornecem respostas pré-produzidas e rejeitam de imediato um pedido com nonce, e uma resposta armazenada no arquivo de segurança do documento é validada posteriormente, em vez de ser verificada em direto
Consulte também
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs