【发布时间】:2017-07-28 04:47:30
【问题描述】:
我在 ICAO 9303_11 5.1 中发现: 检查系统执行以下步骤:
-
检查系统应从非接触式 IC 中读取证件安全对象 (SO D )(必须包含证件签名者证书 (C DS ),另请参见 Doc 9303-10 号文件)。
李> 检查系统应建立并验证认证路径 从信任锚到用于签名的文档签名者证书 根据 Doc 9303-12 的文件安全对象 (SO D)。
- 检查系统应使用已验证的证件签名者公开 密钥 (KPu DS) 用于验证文档安全性的签名 对象 (SO D)。
- 检测系统可以从 非接触式 IC。
- 检验系统应确保数据的内容 通过散列内容和 将结果与相应的哈希值进行比较 文档安全对象 (SO D)。
我被困在第 2 步。什么是证书路径以及如何构建和验证从信任锚到文档签名者证书的证书路径?
谁能帮帮我?
【问题讨论】:
-
请注意,jmrtd 已经在 Android 上运行,所以我不确定您要编程什么,但您可能想加入他们。如果你愿意,请向 Martijn 说“嗨”:)
标签: android authentication smartcard smartcard-reader contactless-smartcard