BuildOCSPRequest
Chữ ký số
Mô tả
Encodes an RFC 6960 OCSP status request for a certificate.
Cú pháp
Delphi
Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;Tham số
| SubjectCertDER | Certificate cần tra cứu trạng thái, mã hóa DER |
|---|---|
| IssuerCertDER | Certificate đã cấp nó, mã hóa DER |
Giá trị trả về
| Request | OCSPRequest, mã hóa DER |
|---|---|
| Empty string | Một trong hai certificate không đọc được, hoặc hai cái không thuộc về nhau; GetTimeStampError mang lý do |
Ghi chú
CertID được dựng từ tên issuer và số serial của certificate chủ thể cùng public key của certificate issuer, hash bằng SHA-1 như RFC 6960 §4.1.1 quy định. Hash này chỉ nhận dạng certificate chứ không bảo vệ điều gì
Cặp này được kiểm tra trước khi encode bất cứ thứ gì: tên issuer của certificate chủ thể phải là tên chủ thể của certificate issuer. Một cặp lệch nhau sẽ sinh ra một yêu cầu mà responder trả lời unknown - thứ đọc lên như một vấn đề thu hồi chứ không phải lỗi của caller - nên nó bị từ chối ngay tại đây
Không yêu cầu nonce. Nhiều authority phục vụ phản hồi dựng sẵn và từ chối thẳng yêu cầu có nonce, còn phản hồi lưu trong document security store được xác thực về sau thay vì kiểm tra trực tiếp
Xem thêm
FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs