View a markdown version of this page

Genera EMV MAC per la modifica del PIN - AWS Crittografia dei pagamenti

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Genera EMV MAC per la modifica del PIN

La modifica del PIN EMV combina due operazioni: la generazione di un MAC per lo script dell'emittente e la crittografia di un nuovo PIN per la modifica del PIN offline su una scheda con chip EMV. Questo comando è necessario solo in alcuni paesi in cui il PIN è memorizzato sulla chip card (questo è comune per i paesi europei). Viene comunemente utilizzato quando il titolare della carta deve modificare il proprio PIN e il nuovo PIN deve essere trasmesso in modo sicuro alla carta insieme a un MAC per verificare l'autenticità del comando.

Nota

Se devi solo inviare comandi alla scheda ma non modificare il PIN, prendi in considerazione l'utilizzo dei comandi ARPC CSU o Generate EMV MAC.

Per ulteriori informazioni, consulta la guida GenerateMacEmvPinChange alle API.

Genera EMV MAC e PIN crittografato per la modifica del PIN

Questa operazione richiede due chiavi: una chiave di integrità EMV (: TR31_E2_EMV_MKEY_INTEGRITY) per la generazione MAC e una chiave di riservatezza EMV (KeyUsage: TR31_E4_EMV_MKEY_CONFIDENTIALITY) per la crittografia del PIN. KeyUsage Il flusso tipico è che un processo di backend generi uno script di modifica del PIN EMV, che include sia il MAC per lo script dell'emittente sia il nuovo PIN crittografato. Il comando e il PIN crittografato vengono quindi inviati alla scheda per aggiornare il PIN offline. L'invio del comando alla carta non rientra nell'ambito della crittografia dei AWS pagamenti.

Dati del messaggio

I dati dei messaggi includono il comando APDU per lo script dell'emittente. Il servizio non convalida il contenuto di questo campo.

Nuovo blocco PIN crittografato

Il nuovo blocco PIN crittografato che verrà inviato alla carta. Questo deve essere fornito come valore crittografato utilizzando una chiave di crittografia PIN.

Nuovo identificatore PIN PEK

La chiave utilizzata per crittografare il nuovo PIN prima che venga passato a questa API.

Chiave di integrità della messaggistica sicura

La chiave di integrità EMV (KeyUsage: TR31_E2_EMV_MKEY_INTEGRITY) utilizzata per la generazione MAC.

Chiave di riservatezza della messaggistica sicura

La chiave di riservatezza EMV (KeyUsage: TR31_E4_EMV_MKEY_CONFIDENTIALITY) utilizzata per la crittografia del PIN.

MajorKeyDerivationMode

EMV definisce la modalità A, B o C. La modalità A è la più comune e Payment Cryptography attualmente supporta la modalità A o la modalità B. AWS

Modalità

La modalità di crittografia, in genere CBC per le operazioni di modifica del PIN.

PAN

Il numero di conto, in genere disponibile nel campo chip 5A o nel campo 2 ISO8583, ma può anche essere recuperato dal sistema della carta.

PanSequenceNumber

Il numero di sequenza della carta. Se non viene utilizzato, immettere 00.

ApplicationCryptogram

Si tratta dei dati di derivazione per sessione, in genere l'ultimo ARQC dal campo 9F26.

PinBlockLengthPosition

Specifica dove è codificata la lunghezza del blocco PIN. In genere è impostato su NESSUNO. Controlla le specifiche dello schema della tua carta se non sei sicuro.

PinBlockPaddingType

Specifica il tipo di spaziatura interna per il blocco PIN. In genere impostato su NO_PADDING. Controlla le specifiche dello schema della tua carta se non sei sicuro.

Esempio
$ aws payment-cryptography-data generate-mac-emv-pin-change \ --message-data 00A4040008A000000004101080D80500000001010A04000000000000 \ --new-encrypted-pin-block 67FB27C75580EFE7 \ --new-pin-pek-identifier arn:aws:payment-cryptography:us-east-2:111122223333:key/ivi5ksfsuplneuyt \ --pin-block-format ISO_FORMAT_0 \ --secure-messaging-confidentiality-key-identifier arn:aws:payment-cryptography:us-east-2:111122223333:key/tqv5yij6wtxx64pi \ --secure-messaging-integrity-key-identifier arn:aws:payment-cryptography:us-east-2:111122223333:key/pw3s6nl62t5ushfk \ --derivation-method-attributes 'EmvCommon={ApplicationCryptogram=1234567890123457,MajorKeyDerivationMode=EMV_OPTION_A,Mode=CBC,PanSequenceNumber=00,PinBlockLengthPosition=NONE,PinBlockPaddingType=NO_PADDING,PrimaryAccountNumber=171234567890123}'
{ "SecureMessagingIntegrityKeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/pw3s6nl62t5ushfk", "SecureMessagingIntegrityKeyCheckValue": "08D7B4", "SecureMessagingConfidentialityKeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/tqv5yij6wtxx64pi", "SecureMessagingConfidentialityKeyCheckValue": "C1EB8F", "Mac": "5652EEDF83EA0D84", "EncryptedPinBlock": "F1A2B3C4D5E6F7A8" }