BuildOCSPRequest
Dijital imzalar
Açıklama
Bir sertifika için RFC 6960 OCSP durum isteğini kodlar
Sözdizimi
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Parametreler
| SubjectCertDER | Durumu sorgulanan DER kodlu sertifika |
|---|---|
| IssuerCertDER | Bunu veren sertifika, DER kodlu |
Dönüş değerleri
| Request | DER kodlu OCSPRequest |
|---|---|
| Empty string | Sertifikalardan biri okunamadı veya ikisi birbirine ait değil; nedeni GetTimeStampError belirtir |
Açıklamalar
CertID, konu sertifikası'nın düzenleyici adı ve seri numarası ile düzenleyici sertifikası'nın ortak anahtarından oluşturulur ve RFC 6960 §4.1.1 tarafından sabitlendiği üzere SHA-1 ile özetlenir. Özet sertifikayı tanımlar; hiçbir şeyi korumaz
Herhangi bir şey kodlanmadan önce çift denetlenir: özne sertifikası'nın düzenleyici adı, düzenleyici sertifikası'nın özne adıyla eşleşmelidir. Eşleşmeyen bir çift, yanıtlayıcının unknown ile cevapladığı bir istek üretir; bu da çağıran hatası yerine iptal sorunu gibi göründüğünden burada reddedilir
Nonce istenmez. Birçok yetkili önceden üretilmiş yanıtlar sunar ve nonce içeren isteği doğrudan reddeder; ayrıca belge güvenlik deposunda saklanan yanıt canlı olarak denetlenmek yerine daha sonra doğrulanır
Ayrıca bkz
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs