C_12694_Anlage_V1.0.0
C_12694_Anlage
Inhaltsverzeichnis
1 Änderungsbeschreibung
In verschiedenen Spezifikationen (gemSpec_TSL und gemSpec_Perf) sind die URIs der Download-Punkte (DLP) für TSL und Hash-Werte in der TI und im Internet nicht mehr aktuell. Diese werden im Zuge der RSA-ECC-Migration aktualisiert.
2 Änderung in gemSpec_TSL
2.1 in Kapitel 6.3.1.2 Umsetzung
(...)
A_17680-02 - I_TSL_Download::download_TSL: GET-Befehl (ECC-Migration)
Der TSL-Dienst MUSS die logische Operation I_TSL_Download::download_TSL so implementieren, dass die folgenden URIs realisiert werden:
Für die Produktivumgebung (PU):
TSL(RSA) und deren SHA256-Hashwert in der TI:
Backup TSL: http(s)://download-bak.tsl.telematik/ECC/TSL.xml
Backup Hash: https://download-bak.tsl.telematik/ECC/TSL.sha2
Hash: https://download.tsl.telematik/ECC/ECC-RSA_TSL.sha2
Backup TSL: http(s)://download-bak.tsl.telematik/ECC/ECC-RSA_TSL.xml
Backup Hash: https://download-bak.tsl.telematik/ECC/ECC-RSA_TSL.sha2
Hash: https://download.tsl.ti-dienste.de/ECC/ECC-RSA_TSL.sha2
Für die Referenzumgebung (RU):
TSL(RSA) und deren SHA256-Hashwert in der TI:
Primär Hash: https://download-ref.tsl.telematik-test/TSL-ref.sha2
Backup Hash: https://download-bak-ref.tsl.telematik-test/TSL-ref.sha2
Hash: https://download-ref.tsl.telematik-test/ECC/ECC-RSA_TSL-ref.sha2
Backup TSL: http(s)://download-bak-ref.tsl.telematik-test/ECC/ECC-RSA_TSL-ref.xml
Backup Hash: https://download-bak-ref.tsl.telematik-test/ECC/ECC-RSA_TSL-ref.sha2
Hash der TSL(RSA) im Internet: https://download-ref.tsl.ti-dienste.de/TSL-ref.sha2
TSL(ECC-RSA) und deren SHA256-Hashwert im Internet:
Hash: https://download-ref.tsl.ti-dienste.de/ECC/ECC-RSA_TSL-ref.sha2
Für die Testumgebung (TU):
TSL(RSA) und deren SHA256-Hashwert in der TI:
Primär Hash: https://download-test.tsl.telematik-test/TSL-test.sha2
Backup TSL: http(s)://download-bak-test.tsl.telematik-test/TSL-test.xml
Backup Hash: https://download-bak-test.tsl.telematik-test/TSL-test.sha2
Backup TSL: http(s)://download-bak-test.tsl.telematik-test/ECC/ECC-RSA_TSL-test.xml
Backup Hash: https://download-bak-test.tsl.telematik-test/ECC/ECC-RSA_TSL-test.sha2
Hash der TSL(RSA) im Internet: https://download-test.tsl.ti-dienste.de/TSL-test.sha2
TSL(ECC-RSA) und deren SHA256-Hashwert im Internet:
Hinweis:
Folgende DL-Punkte sind in Bezug auf RSA-ECC-Migration aktuell deaktiviert:
Referenzumgebung (RU):
TSL(RSA) und deren SHA256-Hashwert in der TI:
Primär TSL: http(s)://download-ref.tsl.telematik-test/TSL-ref.xml
Primär Hash: https://download-ref.tsl.telematik-test/TSL-ref.sha2
TSL(RSA) und deren SHA256-Hashwert im Internet:
TSL: https://download-ref.tsl.ti-dienste.de/TSL-ref.xml
Hash: https://download-ref.tsl.ti-dienste.de/TSL-ref.sha2
Testumgebung (TU):
TSL(RSA) und deren SHA256-Hashwert in der TI:
Primär TSL: http(s)://download-test.tsl.telematik-test/TSL-test.xml
Primär Hash: https://download-test.tsl.telematik-test/TSL-test.sha2
TSL(RSA) und deren SHA256-Hashwert im Internet:
TSL: https://download-test.tsl.ti-dienste.de/TSL-test.xml
Hash : https://download-test.tsl.ti-dienste.de/TSL-test.sha2
(...)
3 Änderung in gemSpec_Perf
3.1 in Kapitel 3.16.2 Betriebsdatenerfassung v2 Spezifika TSL-Dienst
(...)
A_24171-05 - Performance - Betriebsdatenlieferung v2 - Spezifika TSL-Dienst - Message
Der Produkttyp TSL-Dienst MUSS bei Betriebsdatenlieferungen im "message"-Feld die folgenden Daten im JSON-Format übermitteln:
{ "prot": "$protocol", "res": "$result", "url": "$usedURL", "ip": "$IP-Adresse", "rs": "$responseStatus", "cid": "$clientID", "ver": "$version" }
- $protocol= Genutzter Schlüsselalgorithmus des angefragten Zertifikates, Datentyp String
- $result= Sperrstatus des angefragten Zertifikates gemäß GS-A_4690, Datentyp String
- $usedURL = "Returned Value" aus der Tabelle Tab_gemSpec_Perf_TSL-Dienst_URLs basierend darauf, welche URL der Konnektor oder Dienst zum Download der jeweiligen Datei genutzt hat, Datentyp String
- $IP-Adresse = IP-Adresse des anfragenden Dienstes, Datentyp String
- $responseStatus = Response Status der Anfrage gem. GS-A_4686, Datentyp String
- $clientID = <Client-ID> aus dem HTTP-Header-Feld "TI-User-Agent" gemäß [A_26183-01], Datentyp String
- $version = <Version> aus dem HTTP-Header-Feld "TI-User-Agent" gemäß [A_26183-01], Datentyp String
Der Key "rs" MUSS weggelassen werden, wenn der Response Status "successful" ist.
Bei der Erstellung des message-Feldes ist darauf zu achten, dass weder Whitespaces noch Newlines zwischen JSON-Elementen enthalten sind (kein Indenting) und Vorgaben nach [RFC7493] eingehalten werden. [<=]
Tabelle 61: Tab_gemSpec_Perf_TSL-Dienst_URLs
4 Änderungen in Steckbriefen
4.1 Änderungen in gemProdT_TSL
Anmerkung: Die Anforderungen der folgenden Tabelle stellen einen Auszug dar und verteilen sich innerhalb der Tabelle des Originaldokuments [gemProdT_TSL]. Alle Anforderungen der Tabelle des Originaldokuments, die in der folgenden Tabelle nicht ausgewiesen sind, bleiben unverändert bestehenden.
Tabelle 1: Anforderungen zur funktionalen Eignung "Produkttest/Produktübergreifender Test"
| Afo-ID
|
Afo-Bezeichnung
|
Quelle (Referenz)
|
|---|---|---|
| A_24171-05
|
Performance - Betriebsdatenlieferung v2 - Spezifika TSL-Dienst - Message
|
gemSpec_Perf |
| A_17680-02 | I_TSL_Download::download_TSL: GET-Befehl (ECC-Migration) | gemSpec_TSL |
| A_17931-01 1) | TSL Unspecified ServiceTypeIdentifier | gemSpec_TSL |
1) Gemäß dem Änderungseintrag C_12253 handelt es sich zusätzlich um eine redaktionelle Anpassung des Anforderungs-Suffixes A_17931 zu A_17931-01, welcher nicht korrekt in gemSpec_TSL dargestellt wird.
4.2 Redaktionelle Anpassung in gemSpec_TSL
Änderung:
Die beiden weggefallenen Anforderungen A_17931 und A_17931-02 werden aus gemSpec_TSL#7.9 entfernt.