Gerência de Smart Card

Gerencia o ciclo de operação de smart card.

Por razões de compatibilidade retroativa o sistema aceita entrada de PINs com caracteres alfanuméricos. Internamente estes caracteres são mapeados para um PIN físico, o que permite que diferentes PINs lógicos sejam intercambiáveis.

  1. Inspect: exibe informações específicas do smart card que está na leitora, incluindo número de série, o contador SCR (Secret Code Ratification), o MMPN (Mode Maximum Presentation Number), PIN Lock status, string ATR (Answer To Reset) e outros.

  2. Change PIN: altera o PIN de proteção da Server Master Key no cartão.

    O PIN deve ter 8 (oito) dígitos (caracteres numéricos [0-9]).

  3. Create Server Master Key: cria uma nova SVMK (Server Master Key).

  4. Erase : apaga as informações existentes no cartão, como SVMK, SVMK Shadow, PINs, etc e deixa o cartão em estado de pós formatação.

  5. Create Partition Auth Set: cria um conjunto de smart cards em esquema M de N para ser utilizado na autorização de partições.

  6. Get Label: exibe o label (se houver) do cartão, criado durante a geração do conjunto. É necessário informar o PIN para ter acesso ao label.

  7. Copy Set: faz uma copia de um conjunto de cartões com esquema M de N para outro conjunto. O esquema M de N nos dois conjuntos pode ser diferente.

  8. Copy Card: faz um cópia física do cartão. É necessário que os dois cartões utilizem o mesmo PIN.

Por motivos de segurança, o PIN do smart card pode ser alterado uma única vez. Após a troca do PIN a área de memória do cartão com esta informação é selada e não pode mais ser alterada ou violada.

Verifique o item Inicialização sobre mais informações sobre os smart cards.

A tela abaixo mostra um exemplo de informação que pode ser obtida de um smart card na opção Inspect, como o número de série do cartão (CSN), o estado de locking do PIN informando se o cartão ainda poderá ter o PIN trocado e a formatação do smart card.

Sempre que um cartão é usado no HSM, o evento é registrado no log, juntamente com o número de série e o label atribuído, o que permite um nível bastante detalhado de auditoria.

Last updated