BuildOCSPRequest

Digitalni potpisi

Opis

Enkoduje RFC 6960 OCSP zahtev za status sertifikata

Sintaksa

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Parametri

SubjectCertDERSertifikat čiji se status ispituje, DER enkodovan
IssuerCertDERSertifikat koji ga je izdao, DER enkodovan

Povratne vrednosti

RequestOCSPRequest, DER enkodovan
Empty stringJedan od dva sertifikata nije mogao da se pročita, ili njih dvoje ne pripadaju zajedno; razlog nosi GetTimeStampError

Napomene

CertID se gradi od imena izdavaoca i serijskog broja subject sertifikata i javnog ključa sertifikata izdavaoca, heširano sa SHA-1 kako određuje RFC 6960 §4.1.1. Heš identifikuje sertifikat; ništa ne štiti

Par se proverava pre bilo kakvog enkodiranja: ime izdavaoca subject sertifikata mora biti subject ime sertifikata izdavaoca. Neuparen par proizvodi zahtev na koji responder odgovara sa unknown, što liči na problem revokacije umesto na grešku pozivaoca, pa se ovde radije odbacuje

Nonce se ne traži. Mnogi autoriteti isporučuju unapred pripremljene odgovore i u startu odbijaju zahteve sa nonce-om, a odgovor sačuvan u bezbednosnom skladištu dokumenta proverava se kasnije, a ne uživo

Vidi takođe

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs