BuildOCSPRequest
Цифрові підписи
Опис
Кодує запит стану OCSP за RFC 6960 для сертифіката
Синтаксис
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Параметри
| SubjectCertDER | Сертифікат, статус якого запитується, у кодуванні DER |
|---|---|
| IssuerCertDER | Сертифікат видавця, у кодуванні DER |
Повернуті значення
| Request | OCSPRequest у кодуванні DER |
|---|---|
| Empty string | Не вдалося прочитати один із сертифікатів, або вони не належать одне одному; GetTimeStampError несе причину |
Примітки
CertID будується з імені видавця сертифіката subject і серійного номера та публічного ключа сертифіката видавця, хешованих SHA-1, як фіксує RFC 6960 §4.1.1. Хеш ідентифікує сертифікат — він нічого не захищає
Пара перевіряється до того, як щось буде закодовано: ім'я видавця сертифіката суб'єкта має збігатися з іменем суб'єкта сертифіката видавця. Несбіжна пара дає запит, на який відповідач відповість unknown, а це читається як проблема відкликання, а не помилка викликача, тож тут його відхиляють
Nonce не запитується. Багато центрів видають заздалегідь підготовлені відповіді й відхиляють запити з nonce outright, а відповідь, збережена в сховищі стану безпеки документа, перевіряється пізніше, а не в реальному часі
Див. також
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs