HPDFNormalizeHeadlessOCSPResponse Function

Gedeclareerd in HPDFHeadlessRevocationInfo, extraheert deze functie de BasicOCSPResponse-DER die een complete geslaagde OCSPResponse meedraagt

Declaration

function HPDFNormalizeHeadlessOCSPResponse(const DER: SysUtils.TBytes;
  MaximumBytes: Integer;
  CancellationToken: THPDFCancellationToken): SysUtils.TBytes;

Parameters and result

ParameterBetekenis
DEREen complete, niet-lege OCSPResponse-DER-waarde met geslaagde responseStatus en het id-pkix-ocsp-basic-response-type
MaximumBytesEen positieve limiet op het invoerbyte-aantal, gecontroleerd vóór het kopiëren van de meegeleverde response
CancellationTokenEen optionele token die vóór het parsen wordt gecheckt; een aangevraagde annulering raiset EHPDFOperationCancelled
ResultDe meegeleverde BasicOCSPResponse-DER-bytes in een aparte dynamische array

Validation boundary

Misvormde, afgekapte, niet-canonieke, onsuccesvolle, niet-ondersteunde-response-type of achterliggende DER-data raiset EHPDFHeadlessRevocationInfoError; lege invoer, niet-positieve limieten of te grote invoer raiset dezelfde exception

De functie valideert de OCSPResponse-envelop en extraheert diens inhoud; ze authenticeert niet de BasicOCSPResponse-signature, issuer, responder-autorisatie, certificaatstatus, evidence-tijd of trust chain

Gebruik HPDFValidateHeadlessLTVEvidence of HPDFVerifyHeadlessCMS voor die cryptografische en policy-checks voordat je bewijs als geldig behandelt

Signing integration

HPDFReadHeadlessRevocationInfo geeft complete OCSPResponse-waarden terug voor LTV-validatie, terwijl THPDFCMSSignOptions.AdobeOCSPsDER BasicOCSPResponse-waarden vraagt; normaliseer elke complete response vóór je die aan die CMS signed-attribute-builder doorgeeft

Een rechtstreeks als DER aangeleverde BasicOCSPResponse is geen complete OCSPResponse en wordt geweigerd

Zie Windows Signed Revocation Information voor de JSON signing-workflow en Headless Signed Revocation Information voor de native evidence-workflow