aboutsummaryrefslogtreecommitdiff
path: root/id.server/data/deploy/conf
diff options
context:
space:
mode:
authorrudolf <rudolf@d688527b-c9ab-4aba-bd8d-4036d912da1d>2003-12-19 08:01:39 +0000
committerrudolf <rudolf@d688527b-c9ab-4aba-bd8d-4036d912da1d>2003-12-19 08:01:39 +0000
commit6fb37e4ca32c11f489bc5cd0f1b9a36eadec08ff (patch)
treedf685c021a118ad16697ff8a283c43da0f69a43b /id.server/data/deploy/conf
parent98bbfa11070a62956d7e2663a82f19fd048d1d5e (diff)
downloadmoa-id-spss-6fb37e4ca32c11f489bc5cd0f1b9a36eadec08ff.tar.gz
moa-id-spss-6fb37e4ca32c11f489bc5cd0f1b9a36eadec08ff.tar.bz2
moa-id-spss-6fb37e4ca32c11f489bc5cd0f1b9a36eadec08ff.zip
MOA-ID 1.1.1D01
git-svn-id: https://joinup.ec.europa.eu/svn/moa-idspss/trunk@78 d688527b-c9ab-4aba-bd8d-4036d912da1d
Diffstat (limited to 'id.server/data/deploy/conf')
-rw-r--r--id.server/data/deploy/conf/moa-id/SampleMOAIDConfiguration.xml78
-rw-r--r--id.server/data/deploy/conf/moa-spss/SampleMOASPSSConfiguration.xml28
-rw-r--r--id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteAuthentisierungsDaten/A-Trust-Qual-01-SN0291.cer (renamed from id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteRoot/A-Trust-Qual-01-SN0291.cer)bin1110 -> 1110 bytes
-rw-r--r--id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteAuthentisierungsDaten/A-Trust-nQual-01-SN0213.cer (renamed from id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteRoot/A-Trust-nQual-01-SN0213.cer)bin864 -> 864 bytes
-rw-r--r--id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteAuthentisierungsDaten/A-Trust-nQual-01-SN0218.cer (renamed from id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteRoot/A-Trust-nQual-01-SN0218.cer)bin861 -> 861 bytes
-rw-r--r--id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteAuthentisierungsDaten/A-Trust-nQual-01-SN6f.cer (renamed from id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteRoot/A-Trust-nQual-01-SN6f.cer)bin860 -> 860 bytes
-rw-r--r--id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkartePersonenbindung/A-Trust-Qual-01-SN0291.cerbin0 -> 1110 bytes
-rw-r--r--id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkartePersonenbindung/A-Trust-nQual-01-SN0213.cerbin0 -> 864 bytes
-rw-r--r--id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkartePersonenbindung/A-Trust-nQual-01-SN0218.cerbin0 -> 861 bytes
-rw-r--r--id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkartePersonenbindung/A-Trust-nQual-01-SN6f.cerbin0 -> 860 bytes
10 files changed, 58 insertions, 48 deletions
diff --git a/id.server/data/deploy/conf/moa-id/SampleMOAIDConfiguration.xml b/id.server/data/deploy/conf/moa-id/SampleMOAIDConfiguration.xml
index ec6203326..fa5fa5d4e 100644
--- a/id.server/data/deploy/conf/moa-id/SampleMOAIDConfiguration.xml
+++ b/id.server/data/deploy/conf/moa-id/SampleMOAIDConfiguration.xml
@@ -1,81 +1,83 @@
<?xml version="1.0" encoding="UTF-8"?>
<MOA-IDConfiguration xmlns="http://www.buergerkarte.at/namespaces/moaconfig#" xmlns:dsig="http://www.w3.org/2000/09/xmldsig#" xmlns:sl10="http://www.buergerkarte.at/namespaces/securitylayer/20020225#" xmlns:sl11="http://www.buergerkarte.at/namespaces/securitylayer/20020831#">
- <!-- für MOA-ID-AUTH -->
+ <!-- fuer MOA-ID-AUTH -->
<AuthComponent>
<!-- URL und akzeptierte TLS-Server-Zertifikate des verwendeten BKU-Auswahl Service -->
<BKUSelection BKUSelectionAlternative="HTMLComplete">
<ConnectionParameter URL="http://auswahl.buergerkarte.at/auswahl">
- <!-- <AcceptedServerCertificates>file:conf/moa-id/certs/server-certs</AcceptedServerCertificates> -->
+ <!-- <AcceptedServerCertificates>certs/server-certs</AcceptedServerCertificates> -->
</ConnectionParameter>
</BKUSelection>
- <!-- Transformationen für die Anzeige des AUTH-Block im Secure Viewer -->
+ <!-- Transformationen fuer die Anzeige des AUTH-Block im Secure Viewer -->
<SecurityLayer>
- <TransformsInfo filename="file:conf/moa-id/transforms/TransformsInfoAuthBlock.xml"/>
+ <TransformsInfo filename="transforms/TransformsInfoAuthBlock.xml"/>
</SecurityLayer>
<MOA-SP>
- <!-- URL und akzeptierte TLS-Server-Zertifikate des MOA-SP Web Service, falls MOA-SP über Web Service angesprochen wird -->
- <ConnectionParameter URL="http://localhost:8080/moa-spss/services/SignatureVerification">
- <!-- <AcceptedServerCertificates>file:conf/moa-id/certs/server-certs</AcceptedServerCertificates> -->
- <!-- <ClientKeyStore password="Keystore Pass">file:/file_to_clientkeystore</ClientKeyStore> -->
- </ConnectionParameter>
- <!-- TrustProfile für den IdentityLink der Bürgerkarte;
- muss in MOA-SP konfiguriert sein -->
+ <!-- URL und akzeptierte TLS-Server-Zertifikate des MOA-SP Web Service, falls MOA-SP ueber Web Service angesprochen wird. Wenn MOA-SP direkt ueber API aufgerufen werden soll, so wird das Element auskommentiert
+ <ConnectionParameter URL="http://localhost:8080/moa-spss/services/SignatureVerification"> -->
+ <!-- <AcceptedServerCertificates>certs/server-certs</AcceptedServerCertificates> -->
+ <!-- <ClientKeyStore password="Keystore Pass">file_to_clientkeystore</ClientKeyStore> -->
+ <!-- </ConnectionParameter> -->
+ <!-- TrustProfile fuer den IdentityLink der Buergerkarte; muss in MOA-SP konfiguriert sein -->
<VerifyIdentityLink>
- <TrustProfileID>MOAIDBuergerkarteRoot</TrustProfileID>
+ <TrustProfileID>MOAIDBuergerkartePersonenbindung</TrustProfileID>
</VerifyIdentityLink>
<VerifyAuthBlock>
- <!-- TrustProfile für die Signatur des AUTH-Blocks der Bürgerkarte;
- muss in MOA-SP konfiguriert sein -->
- <TrustProfileID>MOAIDBuergerkarteRoot</TrustProfileID>
- <!-- VerifyTransformsInfoProfile mit den Transformationen für die Anzeige der Anmeldedaten im Secure Viewer;
- muss in MOA-SP konfiguriert sein -->
+ <!-- TrustProfile fuer die Signatur des AUTH-Blocks der Buergerkarte; muss in MOA-SP konfiguriert sein -->
+ <TrustProfileID>MOAIDBuergerkarteAuthentisierungsDaten</TrustProfileID>
+ <!-- VerifyTransformsInfoProfile mit den Transformationen fuer die Anzeige der Anmeldedaten im Secure Viewer; muss in MOA-SP konfiguriert sein -->
<VerifyTransformsInfoProfileID>MOAIDTransformAuthBlock</VerifyTransformsInfoProfileID>
</VerifyAuthBlock>
</MOA-SP>
- <!-- Gültige Signatoren des IdentityLink, der von der Bürgerkarte gelesen wird -->
+ <!-- Gueltige Signatoren des IdentityLink, der von der Buergerkarte gelesen wird -->
<IdentityLinkSigners>
<X509SubjectName>CN=zmr,OU=BMI-IV-2,O=BMI,C=AT</X509SubjectName>
</IdentityLinkSigners>
</AuthComponent>
- <!-- für MOA-ID-PROXY -->
+ <!-- fuer MOA-ID-PROXY -->
<ProxyComponent>
<!-- URL und akzeptierte TLS-Server-Zertifikate des MOA-ID-AUTH Web Service -->
<AuthComponent>
<ConnectionParameter URL="https://localhost:8443/moa-id-auth/services/GetAuthenticationData">
- <!-- <AcceptedServerCertificates>file:conf/moa-id/certs/server-certs</AcceptedServerCertificates> -->
- <!-- <ClientKeyStore password="Keystore Pass">file:/file_to_clientkeystore</ClientKeyStore> -->
+ <!-- <AcceptedServerCertificates>certs/server-certs</AcceptedServerCertificates> -->
+ <!-- <ClientKeyStore password="Keystore Pass">file_to_clientkeystore</ClientKeyStore> -->
</ConnectionParameter>
</AuthComponent>
</ProxyComponent>
- <!-- Eintrag für jede Online-Applikation -->
- <OnlineApplication publicURLPrefix="http://localhost:8080/moa-id-proxy/">
- <!-- für MOA-ID-AUTH -->
+ <!-- Eintrag fuer jede Online-Applikation -->
+ <OnlineApplication publicURLPrefix="https://localhost:8443/">
+ <!-- fuer MOA-ID-AUTH -->
<AuthComponent provideZMRZahl="false" provideAUTHBlock="false" provideIdentityLink="false"/>
- <!-- für MOA-ID-PROXY -->
- <ProxyComponent configFileURL="file:conf/moa-id/oa/SampleOAConfiguration.xml" sessionTimeOut="600">
- <!-- <ProxyComponent configFileURL="file:conf/moa-id/oa/SampleOAConfiguration.xml" sessionTimeOut="600" loginParameterResolverImpl="at.gv.egovernment.moa.id.proxy.DefaultLoginParameterResolver" connectionBuilderImpl="at.gv.egovernment.moa.id.proxy.DefaultConnectionBuilder"> -->
+ <!-- fuer MOA-ID-PROXY -->
+ <ProxyComponent configFileURL="oa/SampleOAConfiguration.xml" sessionTimeOut="600">
+ <!-- <ProxyComponent configFileURL="oa/SampleOAConfiguration.xml" sessionTimeOut="600" loginParameterResolverImpl="at.gv.egovernment.moa.id.proxy.DefaultLoginParameterResolver" loginParameterResolverConfiguration="" connectionBuilderImpl="at.gv.egovernment.moa.id.proxy.DefaultConnectionBuilder"> -->
<!-- URL und akzeptierte TLS-Server-Zertifikate der Online-Applikation -->
<ConnectionParameter URL="http://localhost:8080/oa/">
- <!-- <AcceptedServerCertificates>file:conf/moa-id/certs/server-certs</AcceptedServerCertificates> -->
- <!-- <ClientKeyStore password="Keystore Pass">file:/file_to_clientkeystore</ClientKeyStore> -->
+ <!-- <AcceptedServerCertificates>certs/server-certs</AcceptedServerCertificates> -->
+ <!-- <ClientKeyStore password="Keystore Pass">file_to_clientkeystore</ClientKeyStore> -->
</ConnectionParameter>
</ProxyComponent>
</OnlineApplication>
- <!-- ChainingModes für die Zertifikatspfadüberprüfung der TLS-Zertifikate -->
+ <!-- ChainingModes fuer die Zertifikatspfadueberpruefung der TLS-Zertifikate -->
<ChainingModes systemDefaultMode="pkix">
<TrustAnchor mode="chaining">
<dsig:X509IssuerName>CN=A-Trust-nQual-0,OU=A-Trust-nQual-0,O=A-Trust,C=AT</dsig:X509IssuerName>
<dsig:X509SerialNumber>536</dsig:X509SerialNumber>
</TrustAnchor>
</ChainingModes>
- <!-- für MOA-ID-AUTH: Rootzertifikate des Servers MOA-SP, falls über HTTPS angesprochen -->
- <!-- für MOA-ID-PROXY: Rootzertifikate des Servers MOA-ID-AUTH, falls über HTTPS angesprochen,
- und aller Online-Applikationen, die über HTTPS angesprochen werden -->
- <TrustedCACertificates>file:conf/moa-id/certs/ca-certs</TrustedCACertificates>
- <!-- Cache-Verzeichnis für-Zertifikate -->
- <GenericConfiguration name="DirectoryCertStoreParameters.RootDir" value="conf/moa-id/certs/certstore"/>
- <!-- Time-Out für die Anmeldung von Beginn bis zum Anlegen der Anmeldedaten, in Sekunden -->
+ <!-- fuer MOA-ID-AUTH: Rootzertifikate des Servers MOA-SP, falls ueber HTTPS angesprochen -->
+ <!-- fuer MOA-ID-PROXY: Rootzertifikate des Servers MOA-ID-AUTH, falls ueber HTTPS angesprochen,
+ und aller Online-Applikationen, die ueber HTTPS angesprochen werden -->
+ <TrustedCACertificates>certs/ca-certs</TrustedCACertificates>
+
+ <!-- Cache-Verzeichnis fuer-Zertifikate -->
+ <GenericConfiguration name="DirectoryCertStoreParameters.RootDir" value="certs/certstore"/>
+ <!-- Time-Out fuer die Anmeldung von Beginn bis zum Anlegen der Anmeldedaten, in Sekunden -->
<GenericConfiguration name="AuthenticationSession.TimeOut" value="600"/>
- <!-- Time-Out für die Anmeldung vom Anlegen bis zum Abholen der Anmeldedaten, in Sekunden -->
+ <!-- Time-Out fuer die Anmeldung vom Anlegen bis zum Abholen der Anmeldedaten, in Sekunden -->
<GenericConfiguration name="AuthenticationData.TimeOut" value="120"/>
+ <!-- Angabe eines alternativen DataURLPrefix Werts (bei vorgelagertem Webserver) -->
+ <!-- <GenericConfiguration name="FrontendServlets.DataURLPrefix" value="http://<servername>/moa-id-auth/"/> -->
+ <!-- HTTP Verbindung auf Frontend Servlets zulassen / verbieten (falls Webserver vorgeschaltet wird) -->
+ <!-- <GenericConfiguration name="FrontendServlets.EnableHTTPConnection" value="_true"/> -->
</MOA-IDConfiguration>
diff --git a/id.server/data/deploy/conf/moa-spss/SampleMOASPSSConfiguration.xml b/id.server/data/deploy/conf/moa-spss/SampleMOASPSSConfiguration.xml
index 900f41252..dbf506353 100644
--- a/id.server/data/deploy/conf/moa-spss/SampleMOASPSSConfiguration.xml
+++ b/id.server/data/deploy/conf/moa-spss/SampleMOASPSSConfiguration.xml
@@ -1,14 +1,22 @@
<?xml version="1.0" encoding="UTF-8"?>
-<MOAConfiguration xmlns="http://reference.e-government.gv.at/namespace/moaconfig/20021122#" xmlns:dsig="http://www.w3.org/2000/09/xmldsig#" xmlns:moa-spss="http://reference.e-government.gv.at/namespace/moa/20020822#">
- <!-- Standardnamen für Kanonisierungs- und Digest-Algorithmus -->
+<MOAConfiguration xmlns="http://reference.e-government.gv.at/namespace/moaconfig/20021122#"
+ xmlns:dsig="http://www.w3.org/2000/09/xmldsig#"
+ xmlns:moa-spss="http://reference.e-government.gv.at/namespace/moa/20020822#">
+ <!-- Standardnamen fuer Kanonisierungs- und Digest-Algorithmus -->
<CanonicalizationAlgorithm name="http://www.w3.org/TR/2001/REC-xml-c14n-20010315"/>
<DigestMethodAlgorithm name="http://www.w3.org/2000/09/xmldsig#sha1"/>
- <!-- Cache-Verzeichnis für Zertifikate;
- muss die Root- und Intermediate-CA-Zertifikate der Bürgerkarte beinhalten -->
+ <!-- Cache-Verzeichnis fuer Zertifikate;
+ muss die Root- und Intermediate-CA-Zertifikate der Buergerkarte beinhalten -->
<GenericConfiguration name="DirectoryCertStoreParameters.RootDir" value="certstore"/>
- <!-- VerifyTransformsInfoProfile mit den Transformationen für die Anzeige des AUTH-Block im Secure Viewer -->
- <VerifyTransformsInfoProfile id="MOAIDTransformAuthBlock" filename="profiles/MOAIDTransformAuthBlock.xml"/>
- <!-- TrustProfile für den IdentityLink der Bürgerkarte;
- muss die Root- und Intermediate-CA-Zertifikate der Bürgerkarte beinhalten -->
- <TrustProfile id="MOAIDBuergerkarteRoot" uri="trustprofiles/MOAIDBuergerkarteRoot"/>
-</MOAConfiguration>
+ <!-- VerifyTransformsInfoProfile mit den Transformationen fuer die Anzeige des AUTH-Block im Secure Viewer -->
+ <VerifyTransformsInfoProfile id="MOAIDTransformAuthBlock"
+ filename="profiles/MOAIDTransformAuthBlock.xml"/>
+ <!-- TrustProfile fuer die Personenbindung (engl. IdentityLink) der Buergerkarte;
+ muss die Root- und Intermediate-CA-Zertifikate der Signatur der Personenbindung beinhalten -->
+ <TrustProfile id="MOAIDBuergerkartePersonenbindung"
+ uri="trustprofiles/MOAIDBuergerkartePersonenbindung"/>
+ <!-- TrustProfile fuer die Authentisierungsdaten (die Daten die der Buerger mit der Buergerkarte signiert);
+ muss die Root- und Intermediate-CA-Zertifikate der Signatur der eingesetzten B�rgerkarte beinhalten. -->
+ <TrustProfile id="MOAIDBuergerkarteAuthentisierungsDaten"
+ uri="trustprofiles/MOAIDBuergerkarteAuthentisierungsDaten"/>
+</MOAConfiguration> \ No newline at end of file
diff --git a/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteRoot/A-Trust-Qual-01-SN0291.cer b/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteAuthentisierungsDaten/A-Trust-Qual-01-SN0291.cer
index f9f27442b..f9f27442b 100644
--- a/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteRoot/A-Trust-Qual-01-SN0291.cer
+++ b/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteAuthentisierungsDaten/A-Trust-Qual-01-SN0291.cer
Binary files differ
diff --git a/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteRoot/A-Trust-nQual-01-SN0213.cer b/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteAuthentisierungsDaten/A-Trust-nQual-01-SN0213.cer
index 289fc2198..289fc2198 100644
--- a/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteRoot/A-Trust-nQual-01-SN0213.cer
+++ b/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteAuthentisierungsDaten/A-Trust-nQual-01-SN0213.cer
Binary files differ
diff --git a/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteRoot/A-Trust-nQual-01-SN0218.cer b/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteAuthentisierungsDaten/A-Trust-nQual-01-SN0218.cer
index 69de75609..69de75609 100644
--- a/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteRoot/A-Trust-nQual-01-SN0218.cer
+++ b/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteAuthentisierungsDaten/A-Trust-nQual-01-SN0218.cer
Binary files differ
diff --git a/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteRoot/A-Trust-nQual-01-SN6f.cer b/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteAuthentisierungsDaten/A-Trust-nQual-01-SN6f.cer
index b7d4b08a6..b7d4b08a6 100644
--- a/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteRoot/A-Trust-nQual-01-SN6f.cer
+++ b/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkarteAuthentisierungsDaten/A-Trust-nQual-01-SN6f.cer
Binary files differ
diff --git a/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkartePersonenbindung/A-Trust-Qual-01-SN0291.cer b/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkartePersonenbindung/A-Trust-Qual-01-SN0291.cer
new file mode 100644
index 000000000..f9f27442b
--- /dev/null
+++ b/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkartePersonenbindung/A-Trust-Qual-01-SN0291.cer
Binary files differ
diff --git a/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkartePersonenbindung/A-Trust-nQual-01-SN0213.cer b/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkartePersonenbindung/A-Trust-nQual-01-SN0213.cer
new file mode 100644
index 000000000..289fc2198
--- /dev/null
+++ b/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkartePersonenbindung/A-Trust-nQual-01-SN0213.cer
Binary files differ
diff --git a/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkartePersonenbindung/A-Trust-nQual-01-SN0218.cer b/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkartePersonenbindung/A-Trust-nQual-01-SN0218.cer
new file mode 100644
index 000000000..69de75609
--- /dev/null
+++ b/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkartePersonenbindung/A-Trust-nQual-01-SN0218.cer
Binary files differ
diff --git a/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkartePersonenbindung/A-Trust-nQual-01-SN6f.cer b/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkartePersonenbindung/A-Trust-nQual-01-SN6f.cer
new file mode 100644
index 000000000..b7d4b08a6
--- /dev/null
+++ b/id.server/data/deploy/conf/moa-spss/trustprofiles/MOAIDBuergerkartePersonenbindung/A-Trust-nQual-01-SN6f.cer
Binary files differ