Project

General

Profile

Actions

Bug #640

open

Open eCard App - Unterstützung SAML Attached TcToken

Added by Michael Stoll about 6 years ago. Updated over 5 years ago.

Status:
In Progress
Priority:
Normal
Assignee:
Target version:
-
Start date:
03/06/2018
Due date:
% Done:

0%

Estimated time:
Reviewer:
Build Version:

Description

Entsprechend Spezifikation TR3130 Part 1 Kap 4.2.2 ("The SAML Processor MAY also be operated attached to the eID-Server thus using just one communication channel to the eID-Client") wurde bei unserem eID Server der PSK Port abgeschaltet. Seitdem ist die Open eCard App nicht mehr funktionsfähig. Es scheint so zu sein, das die Open eCard App den entsprechende TcToken nicht korrekt verarbeitet.

Der TcToken des Servers:
<TCTokenType>
<ServerAddress>https://deveid.elsteronline.de:8443/ecardpaos/paosreceiver&lt;/ServerAddress>
<SessionIdentifier>d748502c-5a0e-4297-a762-a929bce65025</SessionIdentifier>
<RefreshAddress>https://deveid.elsteronline.de:8443//gov_autent/async?refID=_7a3af564801d47b677be97689d73dc7de870f113&lt;/RefreshAddress>
<CommunicationErrorAddress/>
<Binding>urn:liberty:paos:2006-08</Binding>
</TCTokenType>

Es wird ein SOP Prüfung durchgeführt die an dieser Stelle nach Spezifikation nicht gefordert ist.
Der ServiceProvider und der eID Service müssen nicht der SOP entsprechen.

Stelle im Quellcode: TCTokenVerifier:assertSameChannel


Files

richclient_info - SAML Attached.log (27.5 KB) richclient_info - SAML Attached.log Michael Stoll, 03/06/2018 11:17 AM
saml_attached.png (39.1 KB) saml_attached.png Tobias Wich, 03/09/2018 11:55 AM
com2.png (14.7 KB) com2.png Tobias Wich, 08/25/2018 10:23 PM
com1.png (139 KB) com1.png Tobias Wich, 08/25/2018 10:23 PM
samlc1.png (23.2 KB) samlc1.png Tobias Wich, 08/25/2018 10:30 PM
samls1.png (125 KB) samls1.png Tobias Wich, 08/25/2018 10:56 PM
Actions

Also available in: Atom PDF