HPDFNormalizeHeadlessOCSPResponse Function
Gedeclareerd in HPDFHeadlessRevocationInfo, extraheert deze functie de BasicOCSPResponse-DER die een complete geslaagde OCSPResponse meedraagt
Declaration
function HPDFNormalizeHeadlessOCSPResponse(const DER: SysUtils.TBytes;
MaximumBytes: Integer;
CancellationToken: THPDFCancellationToken): SysUtils.TBytes;
Parameters and result
| Parameter | Betekenis |
|---|---|
| DER | Een complete, niet-lege OCSPResponse-DER-waarde met geslaagde responseStatus en het id-pkix-ocsp-basic-response-type |
| MaximumBytes | Een positieve limiet op het invoerbyte-aantal, gecontroleerd vóór het kopiëren van de meegeleverde response |
| CancellationToken | Een optionele token die vóór het parsen wordt gecheckt; een aangevraagde annulering raiset EHPDFOperationCancelled |
| Result | De meegeleverde BasicOCSPResponse-DER-bytes in een aparte dynamische array |
Validation boundary
Misvormde, afgekapte, niet-canonieke, onsuccesvolle, niet-ondersteunde-response-type of achterliggende DER-data raiset EHPDFHeadlessRevocationInfoError; lege invoer, niet-positieve limieten of te grote invoer raiset dezelfde exception
De functie valideert de OCSPResponse-envelop en extraheert diens inhoud; ze authenticeert niet de BasicOCSPResponse-signature, issuer, responder-autorisatie, certificaatstatus, evidence-tijd of trust chain
Gebruik HPDFValidateHeadlessLTVEvidence of HPDFVerifyHeadlessCMS voor die cryptografische en policy-checks voordat je bewijs als geldig behandelt
Signing integration
HPDFReadHeadlessRevocationInfo geeft complete OCSPResponse-waarden terug voor LTV-validatie, terwijl THPDFCMSSignOptions.AdobeOCSPsDER BasicOCSPResponse-waarden vraagt; normaliseer elke complete response vóór je die aan die CMS signed-attribute-builder doorgeeft
Een rechtstreeks als DER aangeleverde BasicOCSPResponse is geen complete OCSPResponse en wordt geweigerd
Zie Windows Signed Revocation Information voor de JSON signing-workflow en Headless Signed Revocation Information voor de native evidence-workflow