Ecard-change-propositions » History » Version 4
Detlef Hühnlein, 07/01/2013 06:11 PM
| 1 | 1 | Moritz Horsch | h1. eCard Änderungsvorschläge |
|---|---|---|---|
| 2 | |||
| 3 | 2 | Detlef Hühnlein | h2. Kommentare zu BSI-TRs-v1.1.3 (vom 05.06.2013) |
| 4 | |||
| 5 | |||
| 6 | 3 | Detlef Hühnlein | |
| 7 | h2. DIDUpdate und DIDCreate bei Pin Compare Protokoll mit eigenen Strukturen |
||
| 8 | 4 | Detlef Hühnlein | |
| 9 | 3 | Detlef Hühnlein | * Problem: |
| 10 | ** Bei DIDCreate ist DIDUpdateDataType nicht ausreichend, um das Anlegen einer PUK zu ermöglichen |
||
| 11 | ** Bei DIDUpdate ist DIDUpdateDataType wenig geeignet, da nur pwdFlags-Element benötigt werden würde |
||
| 12 | |||
| 13 | 1 | Moritz Horsch | h2. IFD Extension |
| 14 | |||
| 15 | TODO |
||
| 16 | |||
| 17 | h2. IFD GetIFDCapabilities |
||
| 18 | |||
| 19 | In dem Änderungsprotokoll des CardInfo Treffen am 29.6.2011 wird der Eintrag für Protokolle (@iso:SlotCapability/iso:Protocol@) wie folgt ergänzt: |
||
| 20 | > Support of the IFD for PACE according to [TR-03119] is indicated by the URI @urn:oid:0.4.0.127.0.7.2.2.4.xx@, where @xx@ is the decimal representation of the capabilities bitmap returned by @GetReaderPACECapabilities@ as defined in [TR-03119]. |
||
| 21 | |||
| 22 | In dem Wert @xx@ sind folgende Werte der unterstützten PACE Ausprägungen codiert: |
||
| 23 | * *0x40* generic PACE |
||
| 24 | * *0x20* eID |
||
| 25 | * *0x10* QES |
||
| 26 | |||
| 27 | Statt für einen Leser, der eID und QES beherrscht, 48 (0x30) in die URI einzusetzen, sollten 2 URIs mit jeweils 16 (0x10) und 32 (0x20) gesendet werden. |
||
| 28 | |||
| 29 | h2. IFD Fehlerbehandlung |
||
| 30 | |||
| 31 | Für die Protokolle im IFD fehlen in der TR-03112-1,7 noch geeignet Fehlermeldungen. Beispiele: |
||
| 32 | * PIN ist fehlerhaft, blockiert, suspended. |
||
| 33 | * Allgemeine Fehler: Krypto, ASN1, usw. |
||
| 34 | |||
| 35 | h2. JAXB Inkompatibilität |
||
| 36 | |||
| 37 | Mit JAXB als am weiten verbreitendem Werkzeug für Objekt-XML Mapping, sollte es das Ziel der Spezifikation sein möglichst keine Fehler hierin zu erzeugen. |
||
| 38 | Offensichtlich hat JAXB (stand Bundle in Java Version 7) Probleme bei der Umwandlung von AnyType mit einem Restriction element. |
||
| 39 | |||
| 40 | Folgende Änderungen wurden an den Schemas durchgeführt um bessere Ergebnisse bei der Umwandlung zu erzielen: |
||
| 41 | * commit:38e08669 |