Esiste uno standard comune per la firma digitale tramite smart card?

3

Ho ragione che " minidriver "che sono specifici per le diverse smart card nazionali o regionali (ad esempio PIV / CAC, Brasile, Estonia, Svezia, Francia, ecc.) sono necessari per le firme digitali (RSA)?

Il minidriver giusto può essere installato automaticamente dopo l'inserimento di una smart card? Cioè, installa più mini-driver sul PC e quello a destra viene automaticamente utilizzato a seconda della smart card inserita.

Lo standard CCID per le smart card USB fornisce un'API di firma comune per le app?

Sto provando a creare un'unica app software che funzioni con più schede per la firma.

    
posta Larry K 11.06.2015 - 07:37
fonte

1 risposta

3

I minidriver astraggono le smart card in modo che le applicazioni possano parlare con loro utilizzando un'interfaccia comune. La tua app non ha nemmeno bisogno di sapere né preoccuparsi di quale smartcard stia parlando, o se sia davvero una smartcard o un grande HSM in rete, supponendo che acceda alla scheda attraverso l'interfaccia standard e non parli direttamente alla scheda. Ecco un buon esempio della Microsoft stessa , come puoi vedere RsaCryptoServiceProvider può essere utilizzato allo stesso modo indipendentemente dalla scheda, poiché il minidriver fornisce un provider di servizi di crittografia che astrae la scheda.

Il minidriver giusto dovrebbe essere installato automaticamente tramite Windows Update, supponendo che il produttore abbia presentato il proprio minidriver. Non sono sicuro che i produttori si siano presi la briga di farlo in pratica. Ma sì, in teoria nulla ti impedisce di raggruppare un sacco di minidriver con la tua app e di installarli in anticipo.

CCID è uno standard per comunicare con i lettori di smart card USB, il suo unico compito è quello di trasmettere APDU (comandi) tra il computer e il lettore di smart card. Fondamentalmente il minidriver si traduce da funzioni di crittografia di alto livello in APDU di basso livello (che sono specifiche della scheda) e quindi le passa al lettore tramite CCID.

    
risposta data 19.08.2016 - 23:08
fonte

Leggi altre domande sui tag