HPDFNormalizeHeadlessOCSPResponse-funktionen

Deklarerad i HPDFHeadlessRevocationInfo; funktionen utvinner BasicOCSPResponse-DER som bärs av en komplett lyckad OCSPResponse

Deklaration

function HPDFNormalizeHeadlessOCSPResponse(const DER: SysUtils.TBytes;
  MaximumBytes: Integer;
  CancellationToken: THPDFCancellationToken): SysUtils.TBytes;

Parametrar och resultat

ParameterBetydelse
DEREtt komplett, icke-tomt OCSPResponse-DER-värde med lyckad responseStatus och svarstypen id-pkix-ocsp-basic
MaximumBytesEn positiv gräns för indatabytantalet, kontrollerad innan det innehållna svaret kopieras
CancellationTokenEn valfri token som kontrolleras före parsning; en begärd avbrytning kastar EHPDFOperationCancelled
ResultDe innehålla BasicOCSPResponse-DER-bytes i en separat dynamisk array

Valideringsgräns

Missformad, trunkerad, icke-kanonisk, misslyckad, icke-stödd svarstyp eller eftersläpande DER-data kastar EHPDFHeadlessRevocationInfoError; tom indata, icke-positiva gränser eller för stor indata kastar samma undantag

Funktionen validerar OCSPResponse-höljret och utvinner dess innehåll; den autentiserar inte BasicOCSPResponse-signaturen, utfärdaren, responder-auktoriseringen, certifikatstatus, evidence-tid eller trust chain

Använd HPDFValidateHeadlessLTVEvidence eller HPDFVerifyHeadlessCMS för de kryptografiska och policybaserade kontrollerna innan evidence behandlas som giltig

Signeringsintegration

HPDFReadHeadlessRevocationInfo returnerar kompletta OCSPResponse-värden för LTV-validering, medan THPDFCMSSignOptions.AdobeOCSPsDER kräver BasicOCSPResponse-värden; normalisera varje komplett svar innan det skickas vidare till den byggaren av signerade CMS-attribut

En BasicOCSPResponse som tillhandahålls direkt som DER är inte en komplett OCSPResponse och avvisas

Se Windows Signerad spärrinformation för JSON-signeringsworkflowen och Headless Signerad spärrinformation för native evidence-workflowen