17.07.2013 Views

24.2.2005 Nr. 9/479 EØS-tillegget til Den europeiske unions ... - EFTA

24.2.2005 Nr. 9/479 EØS-tillegget til Den europeiske unions ... - EFTA

24.2.2005 Nr. 9/479 EØS-tillegget til Den europeiske unions ... - EFTA

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Nr</strong>. 9/576 <strong>EØS</strong>-<strong><strong>til</strong>legget</strong> <strong>til</strong> <strong>Den</strong> <strong>europeiske</strong> <strong>unions</strong> tidende<br />

<strong>24.2.2005</strong><br />

4. Tittellisten som er knyttet <strong>til</strong> det utstedte sertifikatet, er som følger:<br />

‘7F 21’ ‘09’ ‘5F 37’ ‘81 80’ ‘5F 38’ ‘3A’ ‘42’ ‘08’<br />

Etikett for CV-sertifikat<br />

(konstruert)<br />

Lengde på påfølgende<br />

dataobjekter<br />

Signaturetikett<br />

3.3.3. Verifisering og utpakking av sertifikater<br />

Signaturlengde<br />

Restetikett<br />

Restlengde<br />

Etikett for referanse <strong>til</strong><br />

sertifiseringsmyndighet<br />

(CAR)<br />

Lengde på referanse <strong>til</strong><br />

sertifiseringsmyndighet<br />

(CAR)<br />

Sertifikatverifisering og -utpakking består i verifisering av signaturen er i samsvar med ISO/IEC 9796-2, gjenfinning<br />

av sertifikatets innhold herunder den offentlige nøkkelen, X.PK = X.CA.PKoX.C samt verifisering av sertifikatets<br />

gyldighet.<br />

CSM_019 Dette omfatter følgende trinn:<br />

verifisering av signatur og gjenfinning av innhold:<br />

– fra X.C gjenfinn Sign, Cn’ og CAR’: X.C = Sign || Cn’ || CAR’<br />

128 byte 58 byte 8 byte<br />

– fra referanse <strong>til</strong> sertifiseringsmyndighet (CAR): Velg riktig offentlig nøkkel for sertifiseringsmyndighet<br />

(dersom dette ikke allerede er gjort på annen måte)<br />

– åpne Sign med sertifiseringsmyndighetens offentlige nøkkel: Sr’ = X.CA.PK [Sign]<br />

– kontroller at Sr’ begynner med ’6A’ og slutter med ’BC’<br />

– beregn Cr’ og H’ fra: Sr’ = ’6A’ || Cr’ || H’ || ’BC’<br />

106 byte 20 byte<br />

– gjenopprett sertifikatinnhold C’ = Cr’ || Cn’,<br />

– kontroller at Hash(C’) = H’<br />

Dersom kontrollene gir et <strong>til</strong>fredss<strong>til</strong>lende resultat, er sertifikatet ekte, og innholdet er C’.<br />

Verifiser gyldighet. Fra C’:<br />

– kontroller eventuelt utløpsdatoen.<br />

Gjenfinn og lagre offentlig nøkkel, nøkkelidentifikator, sertifikatinnehavers autorisasjon og sertifikatutløpsdato<br />

fra C’:<br />

– X.PK = n || e<br />

– X.KID = CHR<br />

– X.CHA = CHA<br />

– X.EOV = EOV.<br />

4. MEKANISME FOR GJENSIDIG AUTENTISERING<br />

Gjensidig autentisering mellom kort og kjøretøyenheter bygger på følgende prinsipp:<br />

Hver part skal overfor den andre godtgjøre at den er innehaver av et gyldig nøkkelpar der den offentlige nøkkelen er<br />

sertifisert av en av medlemsstatenes sertifiseringsmyndigheter, som selv er sertifisert av den <strong>europeiske</strong> sertifisering<br />

smyndigheten.<br />

Dette skjer ved at det med den private nøkkelen signeres et <strong>til</strong>feldig tall sendt av den andre parten, som deretter må<br />

gjenfinne det sendte <strong>til</strong>feldige tallet ved verifisering av denne signaturen.<br />

Mekanismen utløses av kjøretøyenheten ved innsetting av kortet. <strong>Den</strong> begynner med utveksling av sertifikater og<br />

utpakking av offentlige nøkler, og slutter med innsetting av en sesjonsnøkkel.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!