HPDFNormalizeHeadlessOCSPResponse 函数
声明于 HPDFHeadlessRevocationInfo,此函数提取完整成功 OCSPResponse 所携带的 BasicOCSPResponse DER
声明
function HPDFNormalizeHeadlessOCSPResponse(const DER: SysUtils.TBytes;
MaximumBytes: Integer;
CancellationToken: THPDFCancellationToken): SysUtils.TBytes;
参数与结果
| 参数 | 含义 |
|---|---|
| DER | 完整非空的 OCSPResponse DER 值,responseStatus 成功且响应类型为 id-pkix-ocsp-basic |
| MaximumBytes | 输入字节数的正上限,在复制所含响应之前检查 |
| CancellationToken | 可选 Token,解析前检查;请求取消会抛出 EHPDFOperationCancelled |
| Result | 所含 BasicOCSPResponse DER 字节,放在独立动态数组中 |
校验边界
畸形、截断、非规范、不成功、响应类型不受支持或带尾随 DER 数据都会抛出 EHPDFHeadlessRevocationInfoError;空输入、非正上限或超限输入抛出同样的异常
函数校验 OCSPResponse 信封并提取其内容;不认证 BasicOCSPResponse 签名、颁发者、responder 授权、证书状态、证据时间或信任链
在把证据视为有效之前,请用 HPDFValidateHeadlessLTVEvidence 或 HPDFVerifyHeadlessCMS 做这些密码学与策略检查
签名集成
HPDFReadHeadlessRevocationInfo 返回完整 OCSPResponse 值用于 LTV 校验,而 THPDFCMSSignOptions.AdobeOCSPsDER 要求 BasicOCSPResponse 值;传入该 CMS 已签名属性构建器之前,先规范化每个完整响应
直接以 DER 提供的 BasicOCSPResponse 不是完整 OCSPResponse,会被拒绝
JSON 签名工作流参见 Windows Signed Revocation Information,原生证据工作流参见 Headless Signed Revocation Information