Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Genera EMV MAC per la modifica del PIN
La modifica del PIN EMV combina due operazioni: la generazione di un MAC per lo script dell'emittente e la crittografia di un nuovo PIN per la modifica del PIN offline su una scheda con chip EMV. Questo comando è necessario solo in alcuni paesi in cui il PIN è memorizzato sulla chip card (questo è comune per i paesi europei). Viene comunemente utilizzato quando il titolare della carta deve modificare il proprio PIN e il nuovo PIN deve essere trasmesso in modo sicuro alla carta insieme a un MAC per verificare l'autenticità del comando.
Nota
Se devi solo inviare comandi alla scheda ma non modificare il PIN, prendi in considerazione l'utilizzo dei comandi ARPC CSU o Generate EMV MAC.
Per ulteriori informazioni, consulta la guida GenerateMacEmvPinChange alle API.
Genera EMV MAC e PIN crittografato per la modifica del PIN
Questa operazione richiede due chiavi: una chiave di integrità EMV (: TR31_E2_EMV_MKEY_INTEGRITY) per la generazione MAC e una chiave di riservatezza EMV (KeyUsage: TR31_E4_EMV_MKEY_CONFIDENTIALITY) per la crittografia del PIN. KeyUsage Il flusso tipico è che un processo di backend generi uno script di modifica del PIN EMV, che include sia il MAC per lo script dell'emittente sia il nuovo PIN crittografato. Il comando e il PIN crittografato vengono quindi inviati alla scheda per aggiornare il PIN offline. L'invio del comando alla carta non rientra nell'ambito della crittografia dei AWS pagamenti.
- Dati del messaggio
I dati dei messaggi includono il comando APDU per lo script dell'emittente. Il servizio non convalida il contenuto di questo campo.
- Nuovo blocco PIN crittografato
Il nuovo blocco PIN crittografato che verrà inviato alla carta. Questo deve essere fornito come valore crittografato utilizzando una chiave di crittografia PIN.
- Nuovo identificatore PIN PEK
La chiave utilizzata per crittografare il nuovo PIN prima che venga passato a questa API.
- Chiave di integrità della messaggistica sicura
La chiave di integrità EMV (KeyUsage: TR31_E2_EMV_MKEY_INTEGRITY) utilizzata per la generazione MAC.
- Chiave di riservatezza della messaggistica sicura
La chiave di riservatezza EMV (KeyUsage: TR31_E4_EMV_MKEY_CONFIDENTIALITY) utilizzata per la crittografia del PIN.
- MajorKeyDerivationMode
EMV definisce la modalità A, B o C. La modalità A è la più comune e Payment Cryptography attualmente supporta la modalità A o la modalità B. AWS
- Modalità
La modalità di crittografia, in genere CBC per le operazioni di modifica del PIN.
- PAN
Il numero di conto, in genere disponibile nel campo chip 5A o nel campo 2 ISO8583, ma può anche essere recuperato dal sistema della carta.
- PanSequenceNumber
Il numero di sequenza della carta. Se non viene utilizzato, immettere 00.
- ApplicationCryptogram
Si tratta dei dati di derivazione per sessione, in genere l'ultimo ARQC dal campo 9F26.
- PinBlockLengthPosition
Specifica dove è codificata la lunghezza del blocco PIN. In genere è impostato su NESSUNO. Controlla le specifiche dello schema della tua carta se non sei sicuro.
- PinBlockPaddingType
Specifica il tipo di spaziatura interna per il blocco PIN. In genere impostato su NO_PADDING. Controlla le specifiche dello schema della tua carta se non sei sicuro.
Esempio
$aws payment-cryptography-data generate-mac-emv-pin-change \ --message-data 00A4040008A000000004101080D80500000001010A04000000000000 \ --new-encrypted-pin-block 67FB27C75580EFE7 \ --new-pin-pek-identifier arn:aws:payment-cryptography:us-east-2:111122223333:key/ivi5ksfsuplneuyt \ --pin-block-format ISO_FORMAT_0 \ --secure-messaging-confidentiality-key-identifier arn:aws:payment-cryptography:us-east-2:111122223333:key/tqv5yij6wtxx64pi \ --secure-messaging-integrity-key-identifier arn:aws:payment-cryptography:us-east-2:111122223333:key/pw3s6nl62t5ushfk \ --derivation-method-attributes 'EmvCommon={ApplicationCryptogram=1234567890123457,MajorKeyDerivationMode=EMV_OPTION_A,Mode=CBC,PanSequenceNumber=00,PinBlockLengthPosition=NONE,PinBlockPaddingType=NO_PADDING,PrimaryAccountNumber=171234567890123}'
{ "SecureMessagingIntegrityKeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/pw3s6nl62t5ushfk", "SecureMessagingIntegrityKeyCheckValue": "08D7B4", "SecureMessagingConfidentialityKeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/tqv5yij6wtxx64pi", "SecureMessagingConfidentialityKeyCheckValue": "C1EB8F", "Mac": "5652EEDF83EA0D84", "EncryptedPinBlock": "F1A2B3C4D5E6F7A8" }