BuildOCSPRequest

Assinaturas digitais

Descrição

Codifica um pedido de estado OCSP RFC 6960 para um certificado

Sintaxe

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Parâmetros

SubjectCertDERO certificado cujo estado está a ser consultado, codificado em DER
IssuerCertDERO certificado emissor, codificado em DER

Valores devolvidos

RequestO OCSPRequest, codificado em DER
Empty stringNão foi possível ler um dos certificados ou os dois não correspondem; GetTimeStampError contém o motivo

Observações

O CertID é criado a partir do nome do emissor e do número de série do certificado do titular's e da chave pública do certificado do emissor's, com hash SHA-1 conforme fixado pela RFC 6960 §4.1.1. O hash identifica o certificado; não protege nada

O par é verificado antes de qualquer codificação: o nome do emissor do certificado do titular's tem de ser o nome do titular do certificado do emissor's. Um par sem correspondência produz um pedido ao qual o respondente responde unknown, o que se assemelha a um problema de revogação, em vez de um erro do chamador, pelo que é recusado aqui

Não é pedido um nonce. Muitas autoridades fornecem respostas pré-produzidas e rejeitam de imediato um pedido com nonce, e uma resposta armazenada no arquivo de segurança do documento é validada posteriormente, em vez de ser verificada em direto

Consulte também

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs