Функция HPDFNormalizeHeadlessOCSPResponse

Объявлена в HPDFHeadlessRevocationInfo, эта функция извлекает DER BasicOCSPResponse, переносимый полным успешным OCSPResponse

Объявление

function HPDFNormalizeHeadlessOCSPResponse(const DER: SysUtils.TBytes;
  MaximumBytes: Integer;
  CancellationToken: THPDFCancellationToken): SysUtils.TBytes;

Параметры и результат

ПараметрСмысл
DERПолное непустое значение DER OCSPResponse с успешным responseStatus и типом ответа id-pkix-ocsp-basic
MaximumBytesПоложительный лимит числа входных байтов, проверяемый до копирования содержащегося ответа
CancellationTokenНеобязательный токен, проверяемый до разбора; запрошенная отмена возбуждает EHPDFOperationCancelled
РезультатСодержащиеся байты DER BasicOCSPResponse в отдельном динамическом массиве

Граница валидации

Испорченные, усечённые, неканонические, неуспешные, с неподдерживаемым типом ответа или хвостовые данные DER возбуждают EHPDFHeadlessRevocationInfoError; пустой ввод, неположительные лимиты или чрезмерно большой ввод возбуждают то же исключение

Функция валидирует конверт OCSPResponse и извлекает его содержимое; она не аутентифицирует подпись BasicOCSPResponse, издателя, полномочия ответчика, статус сертификата, время свидетельства или цепочку доверия

Для этих криптографических и политических проверок используйте HPDFValidateHeadlessLTVEvidence или HPDFVerifyHeadlessCMS, прежде чем считать свидетельства корректными

Интеграция подписания

HPDFReadHeadlessRevocationInfo возвращает полные значения OCSPResponse для LTV-валидации, а THPDFCMSSignOptions.AdobeOCSPsDER требует значений BasicOCSPResponse; нормализуйте каждый полный ответ перед передачей в этот построитель подписанного атрибута CMS

BasicOCSPResponse, переданный напрямую как DER, не является полным OCSPResponse и отклоняется

JSON-процесс подписания описан в Информация о подписанном отзыве Windows, а нативный процесс свидетельств — в Headless-информация о подписанном отзыве