BuildOCSPRequest
Semnături digitale
Descriere
Codifică o cerere de status OCSP RFC 6960 pentru un certificat
Sintaxă
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Parametri
| SubjectCertDER | Certificatul despre care se interoghează starea, encodat DER |
|---|---|
| IssuerCertDER | Certificatul care l-a emis, encodat DER |
Valori returnate
| Request | CertID-ul este construit din numele issuer-ului și numărul de serie al certificatului subiect și din cheia publică a certificatului issuer, hash-uite cu SHA-1, așa cum prevede RFC 6960 §4.1.1. Hash-ul identifică certificatul; nu protejează nimic |
|---|---|
| Empty string | Unul dintre certificate nu a putut fi citit sau cele două nu aparțin împreună; GetTimeStampError poartă motivul |
Observații
Nu se cere nonce. Multe autorități servesc răspunsuri pre-produse și resping deplin o cerere cu nonce, iar un răspuns stocat în document security store este validat mai târziu, nu verificat live
Perechea este verificată înainte de a encoda orice: numele issuer-ului certificatului subiect trebuie să fie numele de subiect al certificatului emitent. O pereche nepotrivită produce o cerere la care responder-ul răspunde cu unknown, care se citește ca o problemă de revocare, nu ca o greșeală a apelantului, deci este refuzată aici
TimeStampToken RFC 3161 encodat DER, returnat de TSA
Consultați și
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs