BuildOCSPRequest

Цифрові підписи

Опис

Кодує запит стану OCSP за RFC 6960 для сертифіката

Синтаксис

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Параметри

SubjectCertDERСертифікат, статус якого запитується, у кодуванні DER
IssuerCertDERСертифікат видавця, у кодуванні DER

Повернуті значення

RequestOCSPRequest у кодуванні DER
Empty stringНе вдалося прочитати один із сертифікатів, або вони не належать одне одному; GetTimeStampError несе причину

Примітки

CertID будується з імені видавця сертифіката subject і серійного номера та публічного ключа сертифіката видавця, хешованих SHA-1, як фіксує RFC 6960 §4.1.1. Хеш ідентифікує сертифікат — він нічого не захищає

Пара перевіряється до того, як щось буде закодовано: ім'я видавця сертифіката суб'єкта має збігатися з іменем суб'єкта сертифіката видавця. Несбіжна пара дає запит, на який відповідач відповість unknown, а це читається як проблема відкликання, а не помилка викликача, тож тут його відхиляють

Nonce не запитується. Багато центрів видають заздалегідь підготовлені відповіді й відхиляють запити з nonce outright, а відповідь, збережена в сховищі стану безпеки документа, перевіряється пізніше, а не в реальному часі

Див. також

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs