From 97d0d1102b69e4e318190e9507d380333388ab1b Mon Sep 17 00:00:00 2001 From: Thomas <> Date: Wed, 28 Aug 2024 13:50:35 +0200 Subject: doc(core): update handbook --- .../handbook/handbook/config/MOA-SPSS-config-3.2.0.xsd | 5 ++++- release-infos/handbook/handbook/config/config.html | 18 +++++++++++++++++- 2 files changed, 21 insertions(+), 2 deletions(-) diff --git a/release-infos/handbook/handbook/config/MOA-SPSS-config-3.2.0.xsd b/release-infos/handbook/handbook/config/MOA-SPSS-config-3.2.0.xsd index cb405c3..d9cecf1 100644 --- a/release-infos/handbook/handbook/config/MOA-SPSS-config-3.2.0.xsd +++ b/release-infos/handbook/handbook/config/MOA-SPSS-config-3.2.0.xsd @@ -137,9 +137,11 @@ + + @@ -187,13 +189,14 @@ - + + diff --git a/release-infos/handbook/handbook/config/config.html b/release-infos/handbook/handbook/config/config.html index 0d718ed..a80c346 100644 --- a/release-infos/handbook/handbook/config/config.html +++ b/release-infos/handbook/handbook/config/config.html @@ -619,6 +619,21 @@ http://www.w3.org/2000/09/xmldsig#sha256
http://www.w3.org/2000/09/xmldsig#sh

2.3 Parameter für MOA SP

+ + + + + + + + + + + + + +
Name cfg:SignatureVerification/cfg:StrictSignatureValueParsing
GebrauchNull mal bis einmal
Erläuterung

Der Inhalt dieses Elements vom Typ xs:boolean gibt an ob ECDSA Signaturwerte strikt gegen die ASN.1 Soezifikation validiert werden.

+

Zulässige Werte sind true oder false. (Defaultwert: true)

2.3.1 Zertifikatsvalidierung

@@ -833,7 +848,8 @@ als relativ zum Pfad jenes Verzeichnisses interpretiert werden, in dem die zentr gespeichert ist. Eine absolute URL muss als Protokoll-Teil file verwenden. Das referenzierte Verzeichnis muss eine oder mehrere DER-kodierte Zertifikatsdateien beinhalten. Jede Zertifikatsdatei repräsentiert ein explizit erlaubtes Signatorzertifikat. -
  • Element cfg:EUTSL: Dieses optionale Element aktiviert bei Vorhandensein die EU-TSL Unterstützung für dieses Vertrauensprofile. D.h. als Vertrauensanker werden jene CA-Zertifikate herangezogen, die zum gegenwärtigen Zeitpunkt auf der EU-TSL bzw. den entsprechenden TSLs der Mitgliedsstaaten stehen und den Anforderungen der nachstehenden Kind-Elemente entsprechen. Des Weiteren werden bei TSL-aktivierten Vertrauensprofilen, die Überprüfung auf qualifiziertes Zertifikat (QC-Überprüfung) und die Überprüfung auf sichere Signaturerstellungseinheit (SSCD-Überprüfung) über die EU-TSL durchgeführt.
    +
  • Element cfg:EUTSL: Dieses optionale Element aktiviert bei Vorhandensein die EU-TSL Unterstützung für dieses Vertrauensprofile. D.h. als Vertrauensanker werden jene CA-Zertifikate herangezogen, die zum gegenwärtigen Zeitpunkt auf der EU-TSL bzw. den entsprechenden TSLs der Mitgliedsstaaten stehen und den Anforderungen der nachstehenden Kind-Elemente entsprechen. Des Weiteren werden bei TSL-aktivierten Vertrauensprofilen, die Überprüfung auf qualifiziertes Zertifikat (QC-Überprüfung) und die Überprüfung auf sichere Signaturerstellungseinheit (SSCD-Überprüfung) über die EU-TSL durchgeführt. Mittels + des Attributes forceAvailability (Defaultwert: true) kann definiert werden ob der TSL Client zur Verffügung stehen muss.
    Zusätzliche können optionale Kind-Element angegeben werden:
      -- cgit v1.2.3