BuildOCSPRequest

Semnături digitale

Descriere

Codifică o cerere de status OCSP RFC 6960 pentru un certificat

Sintaxă

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Parametri

SubjectCertDERCertificatul despre care se interoghează starea, encodat DER
IssuerCertDERCertificatul care l-a emis, encodat DER

Valori returnate

RequestCertID-ul este construit din numele issuer-ului și numărul de serie al certificatului subiect și din cheia publică a certificatului issuer, hash-uite cu SHA-1, așa cum prevede RFC 6960 §4.1.1. Hash-ul identifică certificatul; nu protejează nimic
Empty stringUnul dintre certificate nu a putut fi citit sau cele două nu aparțin împreună; GetTimeStampError poartă motivul

Observații

Nu se cere nonce. Multe autorități servesc răspunsuri pre-produse și resping deplin o cerere cu nonce, iar un răspuns stocat în document security store este validat mai târziu, nu verificat live

Perechea este verificată înainte de a encoda orice: numele issuer-ului certificatului subiect trebuie să fie numele de subiect al certificatului emitent. O pereche nepotrivită produce o cerere la care responder-ul răspunde cu unknown, care se citește ca o problemă de revocare, nu ca o greșeală a apelantului, deci este refuzată aici

TimeStampToken RFC 3161 encodat DER, returnat de TSA

Consultați și

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs