BuildOCSPRequest

Dijital imzalar

Açıklama

Bir sertifika için RFC 6960 OCSP durum isteğini kodlar

Sözdizimi

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Parametreler

SubjectCertDERDurumu sorgulanan DER kodlu sertifika
IssuerCertDERBunu veren sertifika, DER kodlu

Dönüş değerleri

RequestDER kodlu OCSPRequest
Empty stringSertifikalardan biri okunamadı veya ikisi birbirine ait değil; nedeni GetTimeStampError belirtir

Açıklamalar

CertID, konu sertifikası'nın düzenleyici adı ve seri numarası ile düzenleyici sertifikası'nın ortak anahtarından oluşturulur ve RFC 6960 §4.1.1 tarafından sabitlendiği üzere SHA-1 ile özetlenir. Özet sertifikayı tanımlar; hiçbir şeyi korumaz

Herhangi bir şey kodlanmadan önce çift denetlenir: özne sertifikası'nın düzenleyici adı, düzenleyici sertifikası'nın özne adıyla eşleşmelidir. Eşleşmeyen bir çift, yanıtlayıcının unknown ile cevapladığı bir istek üretir; bu da çağıran hatası yerine iptal sorunu gibi göründüğünden burada reddedilir

Nonce istenmez. Birçok yetkili önceden üretilmiş yanıtlar sunar ve nonce içeren isteği doğrudan reddeder; ayrıca belge güvenlik deposunda saklanan yanıt canlı olarak denetlenmek yerine daha sonra doğrulanır

Ayrıca bkz

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs