HPDFNormalizeHeadlessOCSPResponse-funktionen
Deklarerad i HPDFHeadlessRevocationInfo; funktionen utvinner BasicOCSPResponse-DER som bärs av en komplett lyckad OCSPResponse
Deklaration
function HPDFNormalizeHeadlessOCSPResponse(const DER: SysUtils.TBytes;
MaximumBytes: Integer;
CancellationToken: THPDFCancellationToken): SysUtils.TBytes;
Parametrar och resultat
| Parameter | Betydelse |
|---|---|
| DER | Ett komplett, icke-tomt OCSPResponse-DER-värde med lyckad responseStatus och svarstypen id-pkix-ocsp-basic |
| MaximumBytes | En positiv gräns för indatabytantalet, kontrollerad innan det innehållna svaret kopieras |
| CancellationToken | En valfri token som kontrolleras före parsning; en begärd avbrytning kastar EHPDFOperationCancelled |
| Result | De innehålla BasicOCSPResponse-DER-bytes i en separat dynamisk array |
Valideringsgräns
Missformad, trunkerad, icke-kanonisk, misslyckad, icke-stödd svarstyp eller eftersläpande DER-data kastar EHPDFHeadlessRevocationInfoError; tom indata, icke-positiva gränser eller för stor indata kastar samma undantag
Funktionen validerar OCSPResponse-höljret och utvinner dess innehåll; den autentiserar inte BasicOCSPResponse-signaturen, utfärdaren, responder-auktoriseringen, certifikatstatus, evidence-tid eller trust chain
Använd HPDFValidateHeadlessLTVEvidence eller HPDFVerifyHeadlessCMS för de kryptografiska och policybaserade kontrollerna innan evidence behandlas som giltig
Signeringsintegration
HPDFReadHeadlessRevocationInfo returnerar kompletta OCSPResponse-värden för LTV-validering, medan THPDFCMSSignOptions.AdobeOCSPsDER kräver BasicOCSPResponse-värden; normalisera varje komplett svar innan det skickas vidare till den byggaren av signerade CMS-attribut
En BasicOCSPResponse som tillhandahålls direkt som DER är inte en komplett OCSPResponse och avvisas
Se Windows Signerad spärrinformation för JSON-signeringsworkflowen och Headless Signerad spärrinformation för native evidence-workflowen