12.07.2015 Views

Reglamento CE 1360/2002 - EUR-Lex - Europa

Reglamento CE 1360/2002 - EUR-Lex - Europa

Reglamento CE 1360/2002 - EUR-Lex - Europa

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

5.8.<strong>2002</strong> L 207/113Diario Oficial de las Comunidades EuropeasESEl comando VERIFY <strong>CE</strong>RTIFICATE lo utiliza la tarjeta para obtener una clave pública del exterior y para comprobar suvalidez.TCS_346Cuando un comando VERIFY <strong>CE</strong>RTIFICATE se ejecuta correctamente, la clave pública queda almacenada para su usoposterior en el entorno de seguridad. Esta clave debe crearla de forma explícita el comando MSE utilizando su identificadorde clave (véase el apartado 3.6.10), para uso en comandos relacionados con la seguridad (INTERNAL AUTHENTI-CATE, EXTERNAL AUTHENTICATE o VERIFY <strong>CE</strong>RTIFICATE).TCS_347En cualquier caso, el comando VERIFY <strong>CE</strong>RTIFICATE utiliza la clave pública previamente seleccionada por el comandoMSE para abrir el certificado.TCS_348Mensaje de comandoByte Long. Valor DescripciónCLA 1 ¡00h¡ CLAINS 1 ¡2Ah¡ Realizar operación de seguridadP1 1 ¡00h¡ P1P2 1 ¡AEh¡ P2: datos sin codificación BER-TLV (concatenación de elementos dedatos)Lc 1 ¡<strong>CE</strong>h¡ Lc: Longitud del certificado, 206 Bytes#6-#199 194 ¡XX..XXh¡ Certificado: concatenación de elementos de datos (como se describe enel Apéndice 11)TCS_349Mensaje de respuestaByte Long. Valor DescripciónSW 2 ¡XXXXh¡ Palabras de estado (SW1, SW2)— Si el comando se ejecuta correctamente, la tarjeta contesta con el estado ¡9000¡.— Si la verificación del certificado falla, se contesta con el estado de procesado ¡6688¡. El proceso de verificación ydesenvolvimiento del certificado se describe en el apéndice 11.— Si no hay una clave pública presente en el entorno de seguridad, se devuelve ¡6A88¡.— Si se considera que la clave publica seleccionada (utilizada para desenvolver el certificado) está dañada, se contestacon el estado de procesado ¡6400¡ o ¡6581¡.— Si la clave pública seleccionada (utilizada para desenvolver el certificado) tiene un CHA.LSB (CertificateHolderAuthorisation.equipmentType)diferente de ¡00¡ (es decir, no es el de un Estado miembro o el de<strong>Europa</strong>), se contesta con el estado de procesado ¡6985¡.3.6.8. Internal Authenticate (autentificación interna)Este comando cumple con lo dispuesto en la norma ISO/<strong>CE</strong>I 7816-4.Por medio del comando INTERNAL AUTHENTICATE, el IFD puede autentificar la tarjeta.El proceso de autentificación se describe en el apéndice 11 e incluye las afirmaciones siguientes:TCS_350El comando INTERNAL AUTHENTICATE utiliza la clave privada de la tarjeta (seleccionada implícitamente) para firmardatos de autentificación, incluidos K1 (el primer elemento para acordar la clave de la sesión) y RND1, y utiliza la clavepública actualmente seleccionada (a través del último comando MSE) para cifrar la firma y formar el testigo de autentificación(hallará información más detallada al respecto en el apéndice 11).

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!