Ecard-change-propositions » History » Version 3
Detlef Hühnlein, 07/01/2013 06:10 PM
1 | 1 | Moritz Horsch | h1. eCard Änderungsvorschläge |
---|---|---|---|
2 | |||
3 | 2 | Detlef Hühnlein | h2. Kommentare zu BSI-TRs-v1.1.3 (vom 05.06.2013) |
4 | |||
5 | |||
6 | 3 | Detlef Hühnlein | |
7 | h2. DIDUpdate und DIDCreate bei Pin Compare Protokoll mit eigenen Strukturen |
||
8 | * Problem: |
||
9 | ** Bei DIDCreate ist DIDUpdateDataType nicht ausreichend, um das Anlegen einer PUK zu ermöglichen |
||
10 | ** Bei DIDUpdate ist DIDUpdateDataType wenig geeignet, da nur pwdFlags-Element benötigt werden würde |
||
11 | |||
12 | 1 | Moritz Horsch | h2. IFD Extension |
13 | |||
14 | TODO |
||
15 | |||
16 | h2. IFD GetIFDCapabilities |
||
17 | |||
18 | In dem Änderungsprotokoll des CardInfo Treffen am 29.6.2011 wird der Eintrag für Protokolle (@iso:SlotCapability/iso:Protocol@) wie folgt ergänzt: |
||
19 | > Support of the IFD for PACE according to [TR-03119] is indicated by the URI @urn:oid:0.4.0.127.0.7.2.2.4.xx@, where @xx@ is the decimal representation of the capabilities bitmap returned by @GetReaderPACECapabilities@ as defined in [TR-03119]. |
||
20 | |||
21 | In dem Wert @xx@ sind folgende Werte der unterstützten PACE Ausprägungen codiert: |
||
22 | * *0x40* generic PACE |
||
23 | * *0x20* eID |
||
24 | * *0x10* QES |
||
25 | |||
26 | Statt für einen Leser, der eID und QES beherrscht, 48 (0x30) in die URI einzusetzen, sollten 2 URIs mit jeweils 16 (0x10) und 32 (0x20) gesendet werden. |
||
27 | |||
28 | h2. IFD Fehlerbehandlung |
||
29 | |||
30 | Für die Protokolle im IFD fehlen in der TR-03112-1,7 noch geeignet Fehlermeldungen. Beispiele: |
||
31 | * PIN ist fehlerhaft, blockiert, suspended. |
||
32 | * Allgemeine Fehler: Krypto, ASN1, usw. |
||
33 | |||
34 | h2. JAXB Inkompatibilität |
||
35 | |||
36 | Mit JAXB als am weiten verbreitendem Werkzeug für Objekt-XML Mapping, sollte es das Ziel der Spezifikation sein möglichst keine Fehler hierin zu erzeugen. |
||
37 | Offensichtlich hat JAXB (stand Bundle in Java Version 7) Probleme bei der Umwandlung von AnyType mit einem Restriction element. |
||
38 | |||
39 | Folgende Änderungen wurden an den Schemas durchgeführt um bessere Ergebnisse bei der Umwandlung zu erzielen: |
||
40 | * commit:38e08669 |