From c6f686485e50e8de112445da07d98b93278b09d0 Mon Sep 17 00:00:00 2001 From: Thomas Lenz Date: Tue, 10 Jan 2017 15:10:15 +0100 Subject: MOA-SP with new TSL RC1 --- .../resources/resources/schemas/MOA-SPSS-3.0.0.xsd | 333 ++++++++++++++++++--- 1 file changed, 287 insertions(+), 46 deletions(-) (limited to 'moaSig/common') diff --git a/moaSig/common/src/main/resources/resources/schemas/MOA-SPSS-3.0.0.xsd b/moaSig/common/src/main/resources/resources/schemas/MOA-SPSS-3.0.0.xsd index 49255d1..4916b89 100644 --- a/moaSig/common/src/main/resources/resources/schemas/MOA-SPSS-3.0.0.xsd +++ b/moaSig/common/src/main/resources/resources/schemas/MOA-SPSS-3.0.0.xsd @@ -1,12 +1,10 @@ - + - - + + @@ -19,7 +17,8 @@ - Ermöglichung der Stapelsignatur durch wiederholte Angabe dieses Elements + Ermöglichung der Stapelsignatur durch + wiederholte Angabe dieses Elements @@ -36,23 +35,25 @@ - + - Kardinalität 1..oo erlaubt die Antwort auf eine Stapelsignatur-Anfrage + Kardinalität 1..oo erlaubt die Antwort auf eine + Stapelsignatur-Anfrage - Resultat, falls die Signaturerstellung erfolgreich war + Resultat, falls die Signaturerstellung + erfolgreich war - - + + @@ -65,7 +66,8 @@ - Ermöglichung der Stapelsignatur durch wiederholte Angabe dieses Elements + Ermöglichung der Stapelsignatur durch + wiederholte Angabe dieses Elements @@ -84,7 +86,10 @@ - Auswahl: Entweder explizite Angabe des Signaturorts sowie ggf. sinnvoller Supplements im Zshg. mit der Signaturumgebung, oder Verweis auf ein benanntes Profil + Auswahl: Entweder explizite Angabe des + Signaturorts sowie ggf. sinnvoller Supplements im Zshg. mit + der Signaturumgebung, oder Verweis auf ein benanntes Profil + @@ -98,15 +103,17 @@ - + - Kardinalität 1..oo erlaubt die Antwort auf eine Stapelsignatur-Anfrage + Kardinalität 1..oo erlaubt die Antwort auf eine + Stapelsignatur-Anfrage - Resultat, falls die Signaturerstellung erfolgreich war + Resultat, falls die Signaturerstellung + erfolgreich war @@ -118,8 +125,43 @@ - - + + + + + + + + + + + + + + + Ermöglichung der Stapelsignatur durch + wiederholte Angabe dieses Elements + + + + + + + + + + + + + + + + + + + + + @@ -132,34 +174,155 @@ + - mit diesem Profil wird eine Menge von vertrauenswürdigen Wurzelzertifikaten spezifiziert + mit diesem Profil wird eine Menge von + vertrauenswürdigen Wurzelzertifikaten spezifiziert + - + - only ds:X509Data and RetrievalMethod is supported; QualifiedCertificate is included as X509Data/any;publicAuthority is included as X509Data/any; SecureSignatureCreationDevice is included as X509Data/any, IssuingCountry is included as X509Data/any + only ds:X509Data and RetrievalMethod is + supported; QualifiedCertificate is included as + X509Data/any;publicAuthority is included as X509Data/any; + SecureSignatureCreationDevice is included as X509Data/any, + IssuingCountry is included as X509Data/any + + + + + + + + + + + + + only ds:X509Data and RetrievalMethod is + supported; QualifiedCertificate is included as + X509Data/any;publicAuthority is included as X509Data/any; + SecureSignatureCreationDevice is included as X509Data/any, + IssuingCountry is included as X509Data/any, + TSLInformation is included as X509Data/any + + + + + + + + + + + + + + + + + + + + + + + + + + + + mit diesem Profil wird eine Menge von + vertrauenswürdigen Wurzelzertifikaten spezifiziert + + + + + + + + + + + + + + + + + + + + + + asics or asice + + + + + mit diesem Profil wird eine Menge von + vertrauenswürdigen Wurzelzertifikaten spezifiziert + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + only ds:X509Data and RetrievalMethod is + supported; QualifiedCertificate is included as + X509Data/any;publicAuthority is included as X509Data/any; + SecureSignatureCreationDevice is included as X509Data/any, + IssuingCountry is included as X509Data/any + + + - - + + + @@ -177,7 +340,11 @@ - Pro dsig:Reference-Element in der zu überprüfenden XML-Signatur muss hier ein ReferenceInfo-Element erscheinen. Die Reihenfolge der einzelnen ReferenceInfo Elemente entspricht jener der dsig:Reference Elemente in der XML-Signatur. + Pro dsig:Reference-Element in der zu + überprüfenden XML-Signatur muss hier ein + ReferenceInfo-Element erscheinen. Die Reihenfolge der einzelnen + ReferenceInfo Elemente entspricht jener der dsig:Reference + Elemente in der XML-Signatur. @@ -187,18 +354,24 @@ - mit diesem Profil wird eine Menge von vertrauenswürdigen Wurzelzertifikaten spezifiziert + mit diesem Profil wird eine Menge von + vertrauenswürdigen Wurzelzertifikaten spezifiziert + - + - only ds:X509Data and ds:RetrievalMethod is supported; QualifiedCertificate is included as X509Data/any; PublicAuthority is included as X509Data/any; SecureSignatureCreationDevice is included as X509Data/any, IssuingCountry is included as X509Data/any, TSLInformation is included as X509Data/any + only ds:X509Data and ds:RetrievalMethod is + supported; QualifiedCertificate is included as X509Data/any; + PublicAuthority is included as X509Data/any; + SecureSignatureCreationDevice is included as X509Data/any, + IssuingCountry is included as X509Data/any @@ -207,6 +380,30 @@ + + + + + + + + + only ds:X509Data and ds:RetrievalMethod is + supported; QualifiedCertificate is included as X509Data/any; + PublicAuthority is included as X509Data/any; + SecureSignatureCreationDevice is included as X509Data/any, + IssuingCountry is included as X509Data/any + + + + + + + + + + + @@ -254,7 +451,9 @@ - Auswahl: Entweder explizite Angabe EINER Transformationskette inklusive ggf. sinnvoller Supplements oder Verweis auf ein benanntes Profil + Auswahl: Entweder explizite Angabe EINER + Transformationskette inklusive ggf. sinnvoller Supplements oder + Verweis auf ein benanntes Profil @@ -300,24 +499,30 @@ + + + + + + + Resultat, falls die Signaturerstellung + erfolgreich war + + + + + + - - - - - - - - @@ -335,6 +540,24 @@ + + + + + + + + + + + + + + + + + + @@ -376,10 +599,11 @@ - + - Resultat, falls die Signaturerstellung gescheitert ist + Resultat, falls die Signaturerstellung gescheitert + ist @@ -388,7 +612,7 @@ - + @@ -452,12 +676,17 @@ - Ein oder mehrere Transformationswege können von der Applikation an MOA mitgeteilt werden. Die zu prüfende Signatur hat zumindest einem dieser Transformationswege zu entsprechen. Die Angabe kann explizit oder als Profilbezeichner erfolgen. + Ein oder mehrere Transformationswege können von + der Applikation an MOA mitgeteilt werden. Die zu prüfende Signatur + hat zumindest einem dieser Transformationswege zu entsprechen. Die + Angabe kann explizit oder als Profilbezeichner erfolgen. + - Profilbezeichner für einen Transformationsweg + Profilbezeichner für einen Transformationsweg + @@ -515,16 +744,22 @@ - Die Angabe des Transformationsparameters (explizit oder als Hashwert) kann unterlassen werden, wenn die Applikation von der Unveränderlichkeit des Inhalts der in "Transformationsparamter", Attribut "URI" angegebenen URI ausgehen kann. + Die Angabe des Transformationsparameters + (explizit oder als Hashwert) kann unterlassen werden, wenn die + Applikation von der Unveränderlichkeit des Inhalts der in + "Transformationsparamter", Attribut "URI" angegebenen URI ausgehen + kann. - Der Transformationsparameter explizit angegeben. + Der Transformationsparameter explizit angegeben. + - Der Hashwert des Transformationsparameters. + Der Hashwert des Transformationsparameters. + @@ -546,14 +781,20 @@ - Explizite Angabe des Transformationswegs + Explizite Angabe des Transformationswegs + - Alle impliziten Transformationsparameter, die zum Durchlaufen der oben angeführten Transformationskette bekannt sein müssen, müssen hier angeführt werden. Das Attribut "URI" bezeichnet den Transformationsparameter in exakt jener Weise, wie er in der zu überprüfenden Signatur gebraucht wird. + Alle impliziten Transformationsparameter, die + zum Durchlaufen der oben angeführten Transformationskette + bekannt sein müssen, müssen hier angeführt werden. Das + Attribut "URI" bezeichnet den Transformationsparameter in exakt + jener Weise, wie er in der zu überprüfenden Signatur gebraucht + wird. -- cgit v1.2.3