12.07.2015 Views

Reglamento CE 1360/2002 - EUR-Lex - Europa

Reglamento CE 1360/2002 - EUR-Lex - Europa

Reglamento CE 1360/2002 - EUR-Lex - Europa

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

5.8.<strong>2002</strong> L 207/245Diario Oficial de las Comunidades EuropeasES4. A continuación se muestra la lista de cabeceras asociada a este certificado expedido:3.3.3. Verificación y apertura del certificadoLa verificación y apertura del certificado consiste en verificar la firma con arreglo a la norma ISO/IEC 9796-2, recuperarel contenido del certificado y la clave pública: X.PK = X.CA.PK o X.C, y verificar la validez del certificado.CSM_019Este proceso consta de las siguientes etapas:Verificación de la firma y recuperación del contenido:— conocido el X.C, recuperar la firma, C n ¡ y CAR¡:— conocida la referencia CAR¡, seleccionar la clave pública de la autoridad de certificación (si no se ha hechoantes por otros medios),— abrir la firma con la clave pública de la CA: Sr¡ = X.CA.PK [Firma],— comprobar que Sr¡ comienza con 6A¡ y termina con BC¡— calcular Cr¡ yH¡ a partir de:— recuperar el contenido C¡ del certificado = C r ¡ || C n ¡,— comprobar que Hash(C¡) =H¡Si estas comprobaciones arrojan un resultado positivo, el certificado es genuino y su contenido es C¡.Una vez conocido el contenido C¡, verificación de la validez:— si procede, comprobar el final de la fecha de validez,Una vez conocido el contenido C¡, recuperación y almacenamiento de la clave pública, el identificador de clave, laautorización del titular del certificado y el fin de la validez del certificado:— X.PK = n || e— X.KID = CHR— X.CHA = CHA— X.EOV = EOV4. MECANISMO DE AUTENTIFICACIÓN MUTUALa autentificación mutua entre tarjetas y VUs se basa en el siguiente principio:Cada parte deberá demostrar a la otra que está en posesión de un par de claves válido cuya clave pública ha sido certificadapor la autoridad de certificación de un Estado miembro, y que dicha autoridad ha sido certificada por la autoridadde certificación europea.La demostración se lleva a cabo firmando con la clave privada un número aleatorio enviado por la otra parte, quiendebe recuperar dicho número cuando verifique esta firma.El mecanismo lo activa la VU al insertar la tarjeta. Comienza con el intercambio de certificados y la apertura de clavespúblicas, y termina con la creación de una clave de sesión.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!