HPDFNormalizeHeadlessOCSPResponse 函数

声明于 HPDFHeadlessRevocationInfo,此函数提取完整成功 OCSPResponse 所携带的 BasicOCSPResponse DER

声明

function HPDFNormalizeHeadlessOCSPResponse(const DER: SysUtils.TBytes;
  MaximumBytes: Integer;
  CancellationToken: THPDFCancellationToken): SysUtils.TBytes;

参数与结果

参数含义
DER完整非空的 OCSPResponse DER 值,responseStatus 成功且响应类型为 id-pkix-ocsp-basic
MaximumBytes输入字节数的正上限,在复制所含响应之前检查
CancellationToken可选 Token,解析前检查;请求取消会抛出 EHPDFOperationCancelled
Result所含 BasicOCSPResponse DER 字节,放在独立动态数组中

校验边界

畸形、截断、非规范、不成功、响应类型不受支持或带尾随 DER 数据都会抛出 EHPDFHeadlessRevocationInfoError;空输入、非正上限或超限输入抛出同样的异常

函数校验 OCSPResponse 信封并提取其内容;不认证 BasicOCSPResponse 签名、颁发者、responder 授权、证书状态、证据时间或信任链

在把证据视为有效之前,请用 HPDFValidateHeadlessLTVEvidence 或 HPDFVerifyHeadlessCMS 做这些密码学与策略检查

签名集成

HPDFReadHeadlessRevocationInfo 返回完整 OCSPResponse 值用于 LTV 校验,而 THPDFCMSSignOptions.AdobeOCSPsDER 要求 BasicOCSPResponse 值;传入该 CMS 已签名属性构建器之前,先规范化每个完整响应

直接以 DER 提供的 BasicOCSPResponse 不是完整 OCSPResponse,会被拒绝

JSON 签名工作流参见 Windows Signed Revocation Information,原生证据工作流参见 Headless Signed Revocation Information