BuildOCSPRequest
Digitalni potpisi
Opis
Enkoduje RFC 6960 OCSP zahtev za status sertifikata
Sintaksa
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Parametri
| SubjectCertDER | Sertifikat čiji se status ispituje, DER enkodovan |
|---|---|
| IssuerCertDER | Sertifikat koji ga je izdao, DER enkodovan |
Povratne vrednosti
| Request | OCSPRequest, DER enkodovan |
|---|---|
| Empty string | Jedan od dva sertifikata nije mogao da se pročita, ili njih dvoje ne pripadaju zajedno; razlog nosi GetTimeStampError |
Napomene
CertID se gradi od imena izdavaoca i serijskog broja subject sertifikata i javnog ključa sertifikata izdavaoca, heširano sa SHA-1 kako određuje RFC 6960 §4.1.1. Heš identifikuje sertifikat; ništa ne štiti
Par se proverava pre bilo kakvog enkodiranja: ime izdavaoca subject sertifikata mora biti subject ime sertifikata izdavaoca. Neuparen par proizvodi zahtev na koji responder odgovara sa unknown, što liči na problem revokacije umesto na grešku pozivaoca, pa se ovde radije odbacuje
Nonce se ne traži. Mnogi autoriteti isporučuju unapred pripremljene odgovore i u startu odbijaju zahteve sa nonce-om, a odgovor sačuvan u bezbednosnom skladištu dokumenta proverava se kasnije, a ne uživo
Vidi takođe
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs