未经第二张卡授权的 emv pin 更改操作

emv pin change operation without second card authorization

改密码操作第二张卡授权失败怎么办?

是否可以在没有第二张卡授权的情况下执行脚本?我们必须回滚操作吗?

此致。

你不能用卡片恢复任何东西。您只需按照规范一步步进行,以正确的顺序向卡发送命令,分析卡的响应并在 TVR 中设置适当的位。

脚本中的 Pin Change/Unlock 命令受 Message Authentication Code 保护,卡必须在应用更改之前验证该命令,如果 MAC 检查失败则拒绝命令。

此外,我几乎无法想象现代发行人会在没有 Issuer Authentication Data 的情况下发送 pin-change 脚本。因此,如果 External AuthenticatePin Change 被卡成功处理,Generate AC 不太可能失败。

即使issuer不支持issuer authentication,你只要严格按照spec:检查命令执行状态,按照spec进行操作即可。

所有其他东西都超出了 EMV 规范。因此,支付系统可能要求 TC 始终交付给发行人(在线或作为批量 tx 上传的一部分)。