validateOcspResponse
Full OCSP response validation: response status check, signature verification, responder ID binding (byName or byKeyHash), delegated-responder chain and ocspSigning EKU checks, producedAt/thisUpdate/nextUpdate freshness, nonce match, and request-coverage completeness.
ts
function validateOcspResponse(
input: ValidateOcspResponseInput,
): Promise<ValidateOcspResponseResult>Parameters
input:ValidateOcspResponseInput
Examples
ts
import { validateOcspResponse } from 'micro509';
const result = await validateOcspResponse({
response: ocspResponseDer,
issuerCertificate: caPem,
request: ocspRequestDer,
});
if (result.ok) {
const entry = result.value.responses?.[0];
console.log(entry?.certStatus); // 'good' | 'revoked' | 'unknown'
}