Java バリデーターが OCSP レスポンダーに連絡したくありません。
私は XAdES ライブラリに取り組んでいるため、誰かが XML ドキュメントに保存した OCSP 応答を使用して、署名が過去のある時点で有効であったかどうかを検証する必要があります。そのため、CRL が提供されるのと同じ方法で OCSP 応答を提供しCertPathBuilder
、それらを使用して過去のある時点で証明書を検証する必要があります。
Oracle のドキュメントでは、バリデーターをOCSP レスポンダーに接続させる方法のみが説明されており、検証に OCSP 応答を使用する方法については説明されていません。
Java PKI API または Bouncy Caste Lightweight API を使用して行うことは可能ですか?