ChainRevocationInput
Input for chain-level revocation checking in verifyCertificateChain.
ts
interface ChainRevocationInput {
readonly crls?: readonly CrlSource[];
readonly ocspResponses?: readonly (string | Uint8Array)[];
readonly extraCertificates?: readonly RevocationCertificateSource[];
readonly trustedOcspResponders?: readonly RevocationCertificateSource[];
readonly policy?: RevocationPolicy;
}Properties
readonlycrls?:readonlyCrlSource[]— CRLs to evaluate.readonlyocspResponses?:readonly(string|Uint8Array)[]— OCSP responses to evaluate (PEM strings or DER bytes).readonlyextraCertificates?:readonlyRevocationCertificateSource[]— Extra certs for indirect CRL issuers / delegated OCSP responders.readonlytrustedOcspResponders?:readonlyRevocationCertificateSource[]— Explicitly trusted OCSP responder certificates (RFC 6960 §4.2.2.2 criterion 1).readonlypolicy?:RevocationPolicy— Revocation policy.