Функция HPDFNormalizeHeadlessOCSPResponse
Объявлена в HPDFHeadlessRevocationInfo, эта функция извлекает DER BasicOCSPResponse, переносимый полным успешным OCSPResponse
Объявление
function HPDFNormalizeHeadlessOCSPResponse(const DER: SysUtils.TBytes;
MaximumBytes: Integer;
CancellationToken: THPDFCancellationToken): SysUtils.TBytes;
Параметры и результат
| Параметр | Смысл |
|---|---|
| DER | Полное непустое значение DER OCSPResponse с успешным responseStatus и типом ответа id-pkix-ocsp-basic |
| MaximumBytes | Положительный лимит числа входных байтов, проверяемый до копирования содержащегося ответа |
| CancellationToken | Необязательный токен, проверяемый до разбора; запрошенная отмена возбуждает EHPDFOperationCancelled |
| Результат | Содержащиеся байты DER BasicOCSPResponse в отдельном динамическом массиве |
Граница валидации
Испорченные, усечённые, неканонические, неуспешные, с неподдерживаемым типом ответа или хвостовые данные DER возбуждают EHPDFHeadlessRevocationInfoError; пустой ввод, неположительные лимиты или чрезмерно большой ввод возбуждают то же исключение
Функция валидирует конверт OCSPResponse и извлекает его содержимое; она не аутентифицирует подпись BasicOCSPResponse, издателя, полномочия ответчика, статус сертификата, время свидетельства или цепочку доверия
Для этих криптографических и политических проверок используйте HPDFValidateHeadlessLTVEvidence или HPDFVerifyHeadlessCMS, прежде чем считать свидетельства корректными
Интеграция подписания
HPDFReadHeadlessRevocationInfo возвращает полные значения OCSPResponse для LTV-валидации, а THPDFCMSSignOptions.AdobeOCSPsDER требует значений BasicOCSPResponse; нормализуйте каждый полный ответ перед передачей в этот построитель подписанного атрибута CMS
BasicOCSPResponse, переданный напрямую как DER, не является полным OCSPResponse и отклоняется
JSON-процесс подписания описан в Информация о подписанном отзыве Windows, а нативный процесс свидетельств — в Headless-информация о подписанном отзыве