Bug #371
closedFehler bei Cosmos-Direkt
0%
Description
Fehler bei Cosmos-Direkt https://www.cosmosdirekt.de/services/mcd-info/ mit
https://files.ecsec.de/public.php?service=files&t=204e1f9b45058894ab39256ca4d9c8a7 .
Das Problem scheint dadurch zu entstehen, dass die TCTokenURL
https://www.cosmosdirekt.de/nPa/IdentifizierenNPA?back_url=https://www.cosmosdirekt.de/anmeldung-mit-npa/*ident=1
einen Redirect auf
https://prod.governikus-eid.de/ecardpaos/startauthentication?DateOfBirth=true&GivenNames=true&idProviderUrl=https%3A%2F%2Fprod.governikus-eid.de%2Fgov_autent%2Fasync%3FrefID%3D_234d9aa995b6ed729971cd57c25f3a0abe933a65&receiverUrl=https%3A%2F%2Fprodpaos.governikus-eid.de%3A443%2Fecardpaos%2Fpaosreceiver&requestID=5401f611-0938-4f90-880c-09860f589354&SigAlg=http%3A%2F%2Fwww.w3.org%2F2001%2F04%2Fxmldsig-more%23rsa-sha256&FamilyNames=true&AcademicTitle=false&PlaceOfResidence=true&Signature=k2vGh%2FHVhHfWiugiwiZhhHOFnrn3dLj0E8ac2uGQFt4c1HdxDf36Pl4KfSmwJyVIo11YoDKGM8DWjn9DUznuTLn5GrlaLlcHC96fMl87Ai1P9VfaZbyzB1NaIzO0aPX3QQigmkmXd3B0H8%2FTYcCXP7HU3ZiHPaxQvIkWylLZ830eYplqrE4vobaujamJ7i1DwJEl9MjMXFqqyl4l5zond9nd4g2FjjxoYOkGwjr%2Fca%2FmdvhCJaL9wlxF8CCPPue6XCkwhaPGLihbpZeTSpyQe6b%2FLYdqbDYHZ8qqEUo0%2FYQ5TB6bJiytCrA6O1Cbl4rFlYkED1dpZlJhhtCDCLCYsA%3D%3D liefert, in dem das
TCToken im Body ist:
<TCTokenType><ServerAddress>https://prodpaos.governikus-eid.de:443/ecardpaos/paosreceiver</ServerAddress><SessionIdentifier>5401f611-0938-4f90-880c-09860f589354</SessionIdentifier><RefreshAddress>https://prod.governikus-eid.de/gov_autent/async?refID=_234d9aa995b6ed729971cd57c25f3a0abe933a65</RefreshAddress><Binding>urn:liberty:paos:2006-08</Binding><PathSecurity-Protocol>urn:ietf:rfc:4279</PathSecurity-Protocol><PathSecurity-Parameters><PSK>7123698BEC7E1B2B907199507A3A80D108DC7AFCEFA6CA57B885D97B82FACBFC093C2A8576D5D450D2CE5D85528C10B1F0BE32D12400DE31F7CF869620A430F2</PSK></PathSecurity-Parameters></TCTokenType>
Bitte prüfen, ob sich soetwas mit Fantasie aus der Spezifikation herauslesen lässt.
Files