即时制卡数据及密钥接口方案V2.2
(测试环境)
二零二三年九月
修订
操作者 版本 修改内容 日期韩善亮 V1.0 初建 2023-08-23韩善亮 修改V1.1 2023-09-07韩善亮 V2.0 添加获取金融数据接口 2023-09-19韩善亮 V2.1 1、添加附件4金融安全域默认主控以及社保CA部分默 2023-09-20认主控、管理员PIN与 UPIN.2、更新了图4-1金融数据的流转部分.韩善亮 V2.2 1、调整个人化数据K002接口,约定了社保个人化数据 2023-09-22项.2、调整回盘审计K006接口,增加卡识别码项.
目录
修订 21、 编制目的 社会保障卡即时制卡预制卡规范. 4部署架构设计 .4 .44、 数据流转图. .55、 接口规范 .65.1接口说明 5.5调用方式 .66、接口描述 .7 .76.1请求密钥 ..76.3请求批次数据 6.2请求数据 .86.4请求照片数据. ..10 .96.5请求CA证书 .116.6回盘审计 ..13附录1:山东第三代社会社保卡规范 6.7请求金融数据.. ..14 16附录2:照片数据编码规则 ..17附录3:卡面打印及卡内写入的照片. 18附录4:测试卡片认密钥及PIN. 19
1、编制目的
制定本文榕用于约定建行即时制卡设备商与社保卡管服务数据及密钥的交互方式,实现从云平台直接提取社保数据、密钥、CA数据以及金融测试数据、测试密钥等.
2、社会保障卡即时制卡预制卡规范
1.预制卡出厂时完成两部分工作,一是社保卡结构建立、社保写入三项数据(ATR、卡识别码、初始化机构端码)、社保加载正式密钥:二是金融初始化,按照建行要求,写入初始的通道密钥.
2.即时制卡设备的工作包括四部分,一是写入社保数据,包括SSSE_EFO5(发卡机构信息)、SSSE_EF06(持卡人信息)、SSE_EF08(照片):二是PKI部分,写入CA证书;三是金融个人化:四是卡面个人化打印.
图2-1卡商制卡内容
图2-2即时制卡内容
3、部署架构设计
即时制卡设备与数据交互部署图
图I-C图
4、数据流转图
图4-1数据流转图