ID TECH
문의
기술 게시물 전체 보기

기술 포스트

EMV 디바이스 구성 핵심 가이드

MagStripe 리더와 비교했을 때, 칩 카드 리더는 훨씬 까다롭습니다. 마그네틱 스트라이프를 읽는 것은 비교적 단순하지만, 칩 카드 리더가 칩 카드의 칩과 통신하려면 상당한 준비와 설정이 필요합니다. 이것이 무엇을 의미하는지 살펴보겠습니다.

칩 카드 리더를 사용하여 EMV 거래를 시도하기 전에, 카드 리더가 올바르게 구성되어 있는지 확인해야 합니다. 최소한 다음 항목들을 장치에 로드해야 합니다.

  1. 적절한 단말기 설정
  2. 필요한 모든 AID
  3. 지원하려는 카드 브랜드의 공개 키

단말기 설정

소위 "단말기 설정"은 TLV(태그/길이/값 트리플렛 형식의 데이터) 형태로 장치에 제공되어야 하며, 이를 위해 업계 표준 태그를 접촉식 EMV 관련 EMVCo 사양에 정의된 대로 사용합니다. 접촉식 EMV 및/또는 비접촉식 EMV. 이러한 설정의 예시는 다음과 같습니다:

주요 설정

세부 설정

참고: 'DF'로 시작하는 태그는 ID TECH 전용 태그입니다. 해당 태그에 대한 자세한 내용은 이 문서.

각 태그의 기능과 값의 의미를 더 잘 이해하려면, ID TECH 지식 베이스 문서인 "변경 가능한 단말기 설정은 무엇입니까?"

이 설정들은 매우 중요합니다. 카드의 칩이 리더기가 지원하는 단말기 기능을 인식해야 하기 때문입니다. 예를 들어, 리더기가 칩-앤-PIN 방식의 거래를 수행할 것인지, 무인 환경(예: 키오스크 또는 ATM)에서 사용되는지, 리더기가 어느 국가에 위치하는지 등의 중요한 정보가 "단말기 설정"을 통해 정의됩니다.

AID

모든 칩 카드에는 카드가 지원하는 하나 이상의 "애플리케이션"이 포함되어 있습니다. 이 "애플리케이션"은 칩 내부에 코드로 구현되는 것이 아니라, 다양한 TLV의 플래그 바이트 내 비트 값에 따른 분기 결정 집합으로 구성됩니다. 리더기는 거래 시점에 칩을 조회하여 어떤 "애플리케이션"이 존재하는지 확인합니다. 리더기의 EMV 커널은 카드에 있는 애플리케이션과 커널에 등록된 애플리케이션을 비교하여, 실제 거래에 사용할 애플리케이션을 결정합니다.

여기서 언급하는 애플리케이션은 일반적으로 "AID"라고 불리지만, 실제로 "AID"라는 약어는 단순히 애플리케이션 식별자(Application Identifier)를 의미합니다.

AID는 단순한 식별자 그 이상입니다. AID는 식별자뿐만 아니라 애플리케이션의 분기 로직을 담고 있는 모든 TLV로 구성됩니다. 일반적인 AID를 JSON 형식으로 나타내면 다음과 같습니다.

이 AID에 포함된 TLV는 다음과 같습니다.

이것은 표준 Mastercard AID입니다. (일반적으로 사용되는 AID 목록은 이 웹사이트.)

ID TECH 리더에는 특정 "표준 AID"가 사전 탑재되어 있지만, 디바이스를 프로덕션 환경에 배포하기 전에 정확한 AID 요구 사항을 파악하고 필요한 AID를 직접 로드하는 것이 중요합니다. AID는 변경될 수 있으며, 결제 앱에 맞게 값을 조정해야 할 수도 있기 때문입니다.

일반적으로 카드 리더에는 6~12개의 AID를 로드하여 일반 카드 및 그 변형(예: VISA 신용카드, VISA 직불카드, 공통 직불카드, Mastercard 신용카드 등)을 지원합니다.

공개 키(CAPK)

칩 카드에는 카드에서 전송되는 다양한 암호화 데이터 값을 서명하는 데 사용되는 카드 발급사의 개인 키가 포함되어 있습니다. 이러한 암호화 값(암호문)은 런타임 시 카드 발급사의 공개 키를 사용하여 리더의 EMV 커널에서 검증되어야 합니다. 또한 공개 키는 온라인 승인 요청 과정에서 발급사로부터 수신한 데이터를 유효성 검사하는 데에도 필요합니다. 따라서 거래 시 허용될 모든 카드를 지원하는 데 필요한 공개 키가 리더에 구성되어 있는지 확인하는 것이 필수적입니다.

필요한 공개 키는 인증 기관 공개 키(CAPK) 형태로 제공됩니다. 해당 키 목록은 이 웹 페이지에서 확인할 수 있습니다. 카드 리더를 프로덕션 환경에 맞게 구성할 때는 키를 최신 상태로 유지하기 위해 프로세서 및/또는 카드 발급사로부터 최신 CAPK를 발급받아야 합니다. CAPK는 주기적으로 만료되며, 잘못되거나 만료된 CAPK가 사용될 경우 카드 리더는 거래를 거부합니다. 이는 런타임 오류의 빈번한 원인이므로, 카드 리더가 거래를 거부하는데 그 이유를 알 수 없을 경우 가장 먼저 최신 CAPK가 리더에 올바르게 로드되어 있는지 확인해야 합니다.

CAPK는 다음과 같은 형식으로 구성됩니다.

지원해야 하는 카드의 종류에 따라 최대 24개(또는 그 이상)의 CAPK를 장치에 로드해야 할 수도 있습니다.

장치 설정 방법

설정 작업이 많다고 느껴지시나요? 맞습니다! 하지만 EMV 거래를 지원하려면 이 모든 과정이 반드시 필요합니다.

다행히도 ID TECH는 장치 설정을 돕는 다양한 무료 도구를 제공합니다. 예를 들어, 모든 EMV 장치는 Universal SDK 를 통해 지원되며, 이 SDK에는 자체 설정 도구를 구축하는 데 활용할 수 있는 코드 라이브러리가 포함되어 있습니다. 또한 ID TECH는 Windows용 "Universal Demo" 앱(또는 "UDemo")을 제공하며, 이를 통해 AID, CAPK 및 터미널 설정을 클릭 몇 번으로 간편하게 로드할 수 있습니다. (자세한 내용은 Universal SDK 페이지 를 참조하시기 바랍니다.)

ID TECH의 Augusta 카드 리더기 및 당사의 비접촉식 리더기 사용자를 위해, ID TECH는 단 하나의 버튼 클릭으로 리더기에 필요한 모든 터미널 설정, CAPK 및 AID를 로드할 수 있는 전용 Configuration Utility를 제공합니다. 이 도구를 사용하면 JSON 형식의 단일 마스터 설정 파일을 생성하고 활용할 수 있으며, 해당 파일에는 장치의 모든 설정이 포함됩니다. 설정 내용을 JSON 파일로 저장한 후에는 기술적 전문 지식이 없는 사용자도 이 설정 도구를 통해 ID TECH 장치에 설정을 손쉽게 적용할 수 있습니다. 자세한 내용은 ID TECH 담당자에게 문의하시기 바랍니다. 무료로 제공되며, 설정에 소요되는 시간을 대폭 절감할 수 있습니다. EMV, 기기 설정, 결제 앱 개발에 관해 궁금한 점이 있으신가요? 전문가에게 문의하세요. 수신자 부담 전화번호
1-800-984-1010