BuildOCSPRequest
Digitalni podpisi
Opis
Za certifikat kodira zahtevo po stanju OCSP (RFC 6960)
Sintaksa
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Parametri
| SubjectCertDER | Certifikat, o katerem se sprašuje po statusu, kodiran v DER |
|---|---|
| IssuerCertDER | Certifikat izdajatelja, kodiran v DER |
Vrnjene vrednosti
| Request | OCSPRequest, kodiran v DER |
|---|---|
| Empty string | Katerega koli certifikata ni bilo mogoče prebrati ali drug drugega ne pripadata; razlog pove GetTimeStampError |
Opombe
CertID je zgrajen iz imena izdajatelja in serijske številke certifikata predmeta ter javnega ključa certifikata izdajatelja, povzetega s SHA-1, kot to določa RFC 6960 §4.1.1. Povzetek prepozna certifikat; ničesar ne ščiti
Par se preveri, preden se karkoli kodira: izdajateljsko ime certifikata subjekta mora biti ime subjekta izdajateljskega certifikata. Neujemajoči par izdela zahtevo, na katero odgovarjalec odgovori z unknown, kar se bere kot težava preklica in ne kot napaka klicatelja, zato se tu zavrne
Nonce ni zahtevan. Mnoge avtoritete strežejo vnaprej izdelane odgovore in zahtevo z nonce v celoti zavrnejo, odgovor, shranjen v shrambi varnosti dokumenta, pa se validira kasneje in ne ob preverjanju v živo
Glejte tudi
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs