Aus Mail von Harald Bratko:
"Ich habe mir das mit dem "QualifiedCertificate" einmal genauer angeschaut. Die
angesprochene Fehlinterpretation kommt ja daher, dass im aus MOA-SPSS kommenden
VerifyXMLSignatureResponse das Präfix "SL11" zusammen mit dem MOA-Namespace
verwendet wird. Das sieht dann folgendermaßen aus:
xmlns:sl11="http://reference.e-government.gv.at/namespace/moa/20020822#" />
Das ist meiner Meinung nach irreführend und auch nicht notwendig, da das
Root-Element "VerifyXMLSignatureResponse" ohnehin im MOA-Namespace liegt. Ich
würde daher vorschlagen, in MOA-SPSS in der Klasse
"at.gv.egovernment.moa.spss.api.xmlbind.ResponseBuilderUtils" in der Methode
"addSignerInfo(..)" im folgenden Code-Segment, wo das
QualifiedCertificateElement gebildet wird:
Element qualifiedCertificateElem =
isQualified
? response.createElementNS(MOA_NS_URI, SL11 + "QualifiedCertificate")
: null;
das SL11-Präfix zu entfernen:
Element qualifiedCertificateElem =
isQualified
? response.createElementNS(MOA_NS_URI, "QualifiedCertificate")
: null;
"
NOTE: This bug is originally from Bugzilla, bug_id=302.
Product | MOA |
Component | SPSS API |
Version | 1.2.1 |
Severity | normal |
Resolution | Invalid |
URL | None |
Target Milestone | None |