BuildOCSPRequest

Chữ ký số

Mô tả

Encodes an RFC 6960 OCSP status request for a certificate.

Cú pháp

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Tham số

SubjectCertDERCertificate cần tra cứu trạng thái, mã hóa DER
IssuerCertDERCertificate đã cấp nó, mã hóa DER

Giá trị trả về

RequestOCSPRequest, mã hóa DER
Empty stringMột trong hai certificate không đọc được, hoặc hai cái không thuộc về nhau; GetTimeStampError mang lý do

Ghi chú

CertID được dựng từ tên issuer và số serial của certificate chủ thể cùng public key của certificate issuer, hash bằng SHA-1 như RFC 6960 §4.1.1 quy định. Hash này chỉ nhận dạng certificate chứ không bảo vệ điều gì

Cặp này được kiểm tra trước khi encode bất cứ thứ gì: tên issuer của certificate chủ thể phải là tên chủ thể của certificate issuer. Một cặp lệch nhau sẽ sinh ra một yêu cầu mà responder trả lời unknown - thứ đọc lên như một vấn đề thu hồi chứ không phải lỗi của caller - nên nó bị từ chối ngay tại đây

Không yêu cầu nonce. Nhiều authority phục vụ phản hồi dựng sẵn và từ chối thẳng yêu cầu có nonce, còn phản hồi lưu trong document security store được xác thực về sau thay vì kiểm tra trực tiếp

Xem thêm

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs