ID TECH
Contato
Todos os posts técnicos

Post Técnico

Fundamentos de Configuração de Dispositivos EMV

Em comparação com os leitores de MagStripe, os leitores de cartão com chip são mais exigentes. A leitura de uma tarja magnética é relativamente simples, mas fazer com que um leitor de cartão com chip se comunique com o chip de um cartão requer uma quantidade substancial de preparação e configuração. Vamos falar sobre o que isso significa.

Antes de tentar realizar qualquer transação EMV com um leitor de cartão com chip, é necessário garantir que o leitor esteja corretamente configurado. No mínimo, isso significa carregar o dispositivo com:

  1. Configurações adequadas do terminal
  2. Todos os AIDs que possam ser necessários
  3. Chaves públicas das bandeiras de cartão que você pretende aceitar

CONFIGURAÇÕES DO TERMINAL

As chamadas "configurações do terminal" devem ser fornecidas ao dispositivo como TLVs (dados formatados como trios tag/comprimento/valor), utilizando tags padronizadas pela indústria conforme definido nas especificações da EMVCo para EMV de contato e/ouV e/ou EMV sem contato. Veja a seguir um exemplo de como essas configurações são apresentadas:

Configurações Principais

Configurações Secundárias

OBSERVAÇÃO: Tags que começam com 'DF' são tags proprietárias da ID TECH. Você pode conhecê-las melhor em este documento.

Para entender melhor o que essas tags fazem e o que significam todos os valores, consulte o artigo da Base de Conhecimento da ID TECH intitulado "Which Terminal Settings Am I Allowed to Change?"

Essas configurações são importantes porque o chip do cartão precisa ser informado sobre quais capacidades do terminal o leitor suporta. Por exemplo: o leitor realizará uma sessão de chip e PIN? O leitor é do tipo não assistido (como em um quiosque ou caixa eletrônico)? Em qual país o leitor está instalado? Essas e outras questões relevantes são respondidas pelas "configurações do terminal."

AIDs

Todo cartão com chip contém uma ou mais "aplicações" compatíveis com o cartão. Essas "aplicações" não são implementadas em código dentro do chip, mas sim como um conjunto de decisões ramificadas baseadas nos valores de bits presentes em bytes de flag de diversos TLVs. O chip pode — e será — interrogado pelo leitor no momento da transação para determinar quais "aplicações" estão disponíveis. O kernel EMV do leitor comparará as aplicações disponíveis no cartão com as presentes no kernel e decidirá qual aplicação será efetivamente utilizada na transação.

As aplicações em questão são comumente chamadas de "AIDs", embora o acrônimo "AID" signifique simplesmente Identificador de Aplicação (Application Identifier).

Um AID é mais do que um simples identificador. Ele é composto pelo identificador acrescido de todos os TLVs que contêm a lógica de ramificação da aplicação. Um AID típico (representado em JSON) tem a seguinte estrutura:

Os TLVs presentes neste AID são os seguintes:

Este é o AID padrão do Mastercard. (Você pode consultar uma lista de AIDs de uso comum em este site.)

Observe que, embora os leitores ID TECH já venham com determinados "AIDs padrão" pré-carregados, é recomendável que você defina seus requisitos exatos de AID e carregue os AIDs necessários antes de colocar o dispositivo em produção, pois os AIDs são atualizados periodicamente e os valores podem precisar ser ajustados para atender ao seu aplicativo de pagamento.

Normalmente, você carregará de 6 a 12 AIDs no seu leitor de cartão para suportar os cartões mais comuns e suas variantes (por exemplo, crédito Visa, débito Visa, débito comum, crédito Mastercard, entre outros).

CHAVES PÚBLICAS (CAPKs)

Um cartão com chip contém a(s) chave(s) privada(s) do emissor, utilizadas para assinar diversos valores criptográficos provenientes do cartão. Esses valores criptográficos (criptogramas) precisam ser verificados pelo kernel EMV do leitor em tempo de execução, por meio das chaves públicas do emissor. As chaves públicas também são necessárias para validar os dados obtidos do emissor durante as solicitações de autorização online. Portanto, é fundamental que o leitor esteja configurado com todas as chaves públicas que possam ser necessárias para suportar todos os cartões aceitos no momento da transação.

As chaves públicas necessárias são fornecidas na forma de Chaves Públicas de Autoridade Certificadora (CAPKs). Você pode consultar uma lista dessas chaves em esta página. Ao configurar um leitor de cartão para produção, você precisará obter as CAPKs mais recentes junto ao seu processador e/ou aos emissores dos cartões, a fim de manter as chaves atualizadas. As CAPKs têm prazo de validade, e o leitor rejeitará transações quando uma CAPK incorreta ou expirada for utilizada. Essa é uma causa frequente de problemas em tempo de execução; portanto, se o seu leitor estiver recusando transações sem motivo aparente, uma das primeiras verificações a realizar é confirmar se as CAPKs necessárias e atualizadas foram carregadas no leitor.

As CAPKs têm o seguinte formato:

Dependendo dos cartões que você precisa suportar, pode ser necessário carregar até duas dúzias (ou mais!) de CAPKs no seu dispositivo.

COMO CONFIGURAR SEU DISPOSITIVO

Se isso parece muito trabalho de configuração, adivinhe? É mesmo! Mas é absolutamente necessário se você deseja suportar transações EMV.

Felizmente, a ID TECH oferece diversas ferramentas gratuitas para ajudá-lo a configurar seu dispositivo. Todos os nossos dispositivos EMV, por exemplo, são suportados por um Universal SDK que contém bibliotecas de código para ajudá-lo a criar suas próprias ferramentas de configuração. Além disso, a ID TECH oferece um aplicativo "Universal Demo" (ou "UDemo"), para Windows, com recursos de apontar e clicar para carregar AIDs, CAPKs e Configurações de Terminal. (Acesse a página do Universal SDK para saber mais.)

Para usuários do leitor de cartão Augusta da ID TECH, bem como de nossos leitores sem contato, a ID TECH oferece um Utilitário de Configuração desenvolvido para possibilitar o carregamento de todas as configurações de terminal, todos os CAPKs e todos os AIDs necessários pelo seu leitor, com apenas um clique. Esta ferramenta permite a criação e o uso de um único arquivo de configuração mestre, no formato JSON, contendo todas as configurações do dispositivo. Depois de reunir todas as suas configurações em um arquivo JSON, a ferramenta de configuração pode ser utilizada por um usuário não técnico para injetar configurações em qualquer dispositivo ID TECH. Consulte seu representante ID TECH a respeito. É gratuita e vai poupar muito tempo. Tem dúvidas sobre EMV? Configuração de dispositivos? Desenvolvimento de aplicativos de pagamento? Entre em contato com nossos especialistas. Número Gratuito
1-800-984-1010