BuildOCSPRequest

Digitalni podpisi

Opis

Za certifikat kodira zahtevo po stanju OCSP (RFC 6960)

Sintaksa

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Parametri

SubjectCertDERCertifikat, o katerem se sprašuje po statusu, kodiran v DER
IssuerCertDERCertifikat izdajatelja, kodiran v DER

Vrnjene vrednosti

RequestOCSPRequest, kodiran v DER
Empty stringKaterega koli certifikata ni bilo mogoče prebrati ali drug drugega ne pripadata; razlog pove GetTimeStampError

Opombe

CertID je zgrajen iz imena izdajatelja in serijske številke certifikata predmeta ter javnega ključa certifikata izdajatelja, povzetega s SHA-1, kot to določa RFC 6960 §4.1.1. Povzetek prepozna certifikat; ničesar ne ščiti

Par se preveri, preden se karkoli kodira: izdajateljsko ime certifikata subjekta mora biti ime subjekta izdajateljskega certifikata. Neujemajoči par izdela zahtevo, na katero odgovarjalec odgovori z unknown, kar se bere kot težava preklica in ne kot napaka klicatelja, zato se tu zavrne

Nonce ni zahtevan. Mnoge avtoritete strežejo vnaprej izdelane odgovore in zahtevo z nonce v celoti zavrnejo, odgovor, shranjen v shrambi varnosti dokumenta, pa se validira kasneje in ne ob preverjanju v živo

Glejte tudi

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs