CheckChainRevocationInput
Input for checkChainRevocation.
ts
interface CheckChainRevocationInput {
readonly chain: readonly ParsedCertificate[];
readonly crls?: readonly CrlSource[];
readonly ocspResponses?: readonly OcspResponseSource[];
readonly extraCertificates?: readonly RevocationCertificateSource[];
readonly trustedOcspResponders?: readonly RevocationCertificateSource[];
readonly at?: Date;
readonly policy?: RevocationPolicy;
}Properties
readonlychain:readonlyParsedCertificate[]— Validated certificate chain (leaf first, root last).readonlycrls?:readonlyCrlSource[]— CRLs to evaluate.readonlyocspResponses?:readonlyOcspResponseSource[]— OCSP responses to evaluate.readonlyextraCertificates?:readonlyRevocationCertificateSource[]— Extra certs for indirect CRL issuers / delegated OCSP responders.readonlytrustedOcspResponders?:readonlyRevocationCertificateSource[]— Explicitly trusted OCSP responder certificates (RFC 6960 §4.2.2.2 criterion 1). A response signed by one of these is accepted without delegated-responder issuance, EKU, and revocation checks.readonlyat?:Date— Evaluation time. Defaults tonew Date().readonlypolicy?:RevocationPolicy— Revocation policy.