Ecard-change-propositions » History » Version 4
Detlef Hühnlein, 07/01/2013 06:11 PM
1 | 1 | Moritz Horsch | h1. eCard Änderungsvorschläge |
---|---|---|---|
2 | |||
3 | 2 | Detlef Hühnlein | h2. Kommentare zu BSI-TRs-v1.1.3 (vom 05.06.2013) |
4 | |||
5 | |||
6 | 3 | Detlef Hühnlein | |
7 | h2. DIDUpdate und DIDCreate bei Pin Compare Protokoll mit eigenen Strukturen |
||
8 | 4 | Detlef Hühnlein | |
9 | 3 | Detlef Hühnlein | * Problem: |
10 | ** Bei DIDCreate ist DIDUpdateDataType nicht ausreichend, um das Anlegen einer PUK zu ermöglichen |
||
11 | ** Bei DIDUpdate ist DIDUpdateDataType wenig geeignet, da nur pwdFlags-Element benötigt werden würde |
||
12 | |||
13 | 1 | Moritz Horsch | h2. IFD Extension |
14 | |||
15 | TODO |
||
16 | |||
17 | h2. IFD GetIFDCapabilities |
||
18 | |||
19 | In dem Änderungsprotokoll des CardInfo Treffen am 29.6.2011 wird der Eintrag für Protokolle (@iso:SlotCapability/iso:Protocol@) wie folgt ergänzt: |
||
20 | > Support of the IFD for PACE according to [TR-03119] is indicated by the URI @urn:oid:0.4.0.127.0.7.2.2.4.xx@, where @xx@ is the decimal representation of the capabilities bitmap returned by @GetReaderPACECapabilities@ as defined in [TR-03119]. |
||
21 | |||
22 | In dem Wert @xx@ sind folgende Werte der unterstützten PACE Ausprägungen codiert: |
||
23 | * *0x40* generic PACE |
||
24 | * *0x20* eID |
||
25 | * *0x10* QES |
||
26 | |||
27 | Statt für einen Leser, der eID und QES beherrscht, 48 (0x30) in die URI einzusetzen, sollten 2 URIs mit jeweils 16 (0x10) und 32 (0x20) gesendet werden. |
||
28 | |||
29 | h2. IFD Fehlerbehandlung |
||
30 | |||
31 | Für die Protokolle im IFD fehlen in der TR-03112-1,7 noch geeignet Fehlermeldungen. Beispiele: |
||
32 | * PIN ist fehlerhaft, blockiert, suspended. |
||
33 | * Allgemeine Fehler: Krypto, ASN1, usw. |
||
34 | |||
35 | h2. JAXB Inkompatibilität |
||
36 | |||
37 | Mit JAXB als am weiten verbreitendem Werkzeug für Objekt-XML Mapping, sollte es das Ziel der Spezifikation sein möglichst keine Fehler hierin zu erzeugen. |
||
38 | Offensichtlich hat JAXB (stand Bundle in Java Version 7) Probleme bei der Umwandlung von AnyType mit einem Restriction element. |
||
39 | |||
40 | Folgende Änderungen wurden an den Schemas durchgeführt um bessere Ergebnisse bei der Umwandlung zu erzielen: |
||
41 | * commit:38e08669 |