• [^] # Re: Standard

    Posté par . En réponse au journal Belgian Electronic Card. Évalué à 6.

    Réponse(s) courte(s) :

    Il n'existe pas de standard de carte à puce X.509 ?

    non, pas à ma connaissance.

    comment dire, c'est un peu (削除) de (削除ここまで) la merde, quand même...

    oui

    Réponse longue:
    Comment dire ? Le milieu de la carte à puce est bouré d'implémentations propriétaires, de NDA et autre tracasseries... Ne serait-ce que pour acheter une cartes à quelques exemplaires afin de les évaluer, il faut souvent remplir des tonnes de paperasses...

    Ensuite, pour les cartes et la crypto, tu va trouver plusieurs standards, plus ou moins contraignants :
    - PKCS #11 pour les API en C d'accès à un tocken crypto
    - PKCS #15 pour le système de fichier
    - PKCS #1 / RFC 3447 pour les méthodes de chiffrement et signature RSA
    - PIV pour les cartes standards des services américains, avec plusieurs versions selon les usages
    - etc.
    Mais, concernant X.509 par exemple, il n'y a pas (à ma connaissance, si vous connaissez, je suis preneur) de specifications générique pour le stockage des clefs et des chaines de certificats dans PKCS#15/l'applet de crypto. Tu va parfois les trouver dans les specs d'une application et/ou middleware (par exemple, openSC stocke le certificat et la clef aux mêmes "slots" respectivement dans une applet et dans PKCS#15)