Содержание
- 2. Структура презентации Блок 1: Что такое MirAccept и зачем он нужен Возможности MirAccept 2.0: каналы, категории
- 3. Блок 1 Что такое MirAccept и зачем он нужен?
- 4. Что такое MirAccept и зачем он нужен MirAccept
- 5. MirAccept – это протокол надежной аутентификации Держателей карт, основанный на EMV 3DS 2.0, позволяющий: Подтверждать принадлежность
- 6. Версии MirAccept MirAccept 1.0 – устаревший протокол надежной аутентификации, Эмитентами ПС «Мир» более не используется. Полная
- 7. Возможности MirAccept 2.0 EMV 3DS: Каналы инициирования (BRW,APP,3RI) Категории сообщений (PA|NPA) Сценарии аутентификации Версии спецификаций
- 8. MirAccept 2.0 - Поддержка браузеров Привычный канал совершения платежей в Интернет. Для оценки риска помимо расширенного
- 9. MirAccept 2.0 - Поддержка мобильных устройств Аутентификация держателя карты может быть выполнена при совершении операций с
- 10. MirAccept 2.0 - Поддержка 3RI 3RI (3DS Requestor-Initiated) – аутентификация ТСП держателя карты, инициированная без участия
- 11. Категория сообщений
- 12. 3D Secure аутентификация держателя без взаимодействия с ним: не требует дополнительных действий от клиента повышает конверсию
- 13. MirAccept 2.0 – СПР Главное преимущество: избавляет Эмитента от необходимости устанавливать и обслуживать собственную систему рискового
- 14. MirAccept 2.0 – анализ рисков Решение по Frictionless/Challenge аутентификации принимает Эмитент на основе анализа рисков в
- 15. MirAccept 2.0 – анализ рисков Для принятия взвешенного решения необходим анализ большого количества данных. Используется примерно
- 16. 3D Secure аутентификация по результату взаимодействия с держателем: «Классический» сценарий 3D Secure обеспечивает безопасность в ситуации,
- 17. Сервис Attempt – обязательный сервис для всех Участников, предоставляемый в рамках сервиса MirAccept. Основная задача сервиса
- 18. Невозможность осуществить аутентификацию может быть вызвана следующими причинами: Сетевая не доступность серверов ACS Эмитента Превышено время
- 19. Валидация авторизации с помощью проверки “NSPK-MAC” Основная задача - предотвращение фальсификации Эквайером реквизитов авторизации, а также
- 20. Иерархия версий EMV 3DS
- 21. Сертификация НСПК DS версии 2.2.0 Компания НСПК 21 мая 2021 года успешно завершила сертификацию собственного продукта
- 22. Активные версии EMV 3DS в MirAccept 2.0 EMV 3DS 2.1.0 – базовый протокол, поддерживает следующие возможности:
- 23. MirAccept 2.0 Схемы подключения Участников и ПСП: в роли Эмитента в роли Эквайрера
- 24. Directory Server ACS Эмитент 1 ПС «Мир» Эмитент ПС «Мир» 1 … Эмитент ПС «Мир» N
- 25. 3DS Server ПСП Directory Server ACS ПСП Эквайрер ПСП 1 … Эквайрер ПСП N Эмитент ПСП
- 26. Directory Server ACS SP Эмитент ПС «Мир» Эмитент ПС «Мир» 1 … Эмитент ПС «Мир» N
- 27. Схема подключения Эмитента ПСП 3DS Server ПСП Directory Server ACS ПСП Эквайрер ПСП 1 … Эквайрер
- 28. Блок 2 Предварительная подготовка Создание задачи на подключение Проведение испытаний 3ds NIV тестирование Подготовка к выходу
- 29. Общий “timeline” процесса подключения 2 1 3 4 5 6
- 30. Предварительная подготовка 1
- 31. Предварительная подготовка Получить доступ на портал НСПК Определиться с вендорским решением Изучить документацию по проведению тестирования
- 32. Реестр одобренных Вендоров Содержит актуальный перечень Вендорских решений (ACS или 3DSServer), прошедших аутентификационное тестирование в НСПК
- 33. Общая документация для Эквайеров (для Участников и ПСП) Основополагающим документом для Эквайеров для выполнения процесса по
- 34. Общая документация для Эмитентов (для Участников и ПСП) Основополагающим документом для Эмитентов для выполнения процесса по
- 35. Основная документация для проведения тестирования (для Участников и ПСП) Mir PS Standard. MirAccept Service Connection Testing
- 36. Документация для тестирования 3DSServer (для Участников и ПСП) Приложение 6. Заявка-Акт тестовых испытаний аутентификационного взаимодействия при
- 37. Documentation for (Participants and PSP) 3DSServer tests Appendix 6. Certificate-Request for Authentication Interaction Testing when connected
- 38. Документация для тестирования ACS (для Участников и ПСП) Приложение 6. Заявка-Акт тестовых испытаний аутентификационного взаимодействия при
- 39. Documentation for (Participants and PSP) ACS tests Appendix 6. Certificate-Request for Authentication Interaction Testing when connected
- 40. Создание задачи на подключение 2 1
- 41. Создание задачи в разделе “_Подключение” В задаче необходимо указать: Тип подключаемого компонента 3DSServer/ACS версия/версии EMV 3DS
- 42. Выпуск сертификатов x509 Участник Дождаться получения от НСПК значения Organizational Unit для использования его при выпуске
- 43. Распределение сертификатов. Эквайрер ACS 3DS Server 3DS SDK/Browser MC MS server client server client AS ASn
- 44. Распределение сертификатов. Эмитент 3DS Server ACS 3DS SDK/Browser server client AS ASn CA AC client server
- 45. Выпуск сертификатов X509 * Участнику, ранее уже выполнившему подключение MirAccept 2.0 по версии EMV 3DS 2.1.0,
- 46. Настройка компонент для работы x509 3DSServer ACS Настройка серверного сертификата x509 : AS (ACS Server) выданный
- 47. Основополагающим документом, регламентирующим процесс получения предоставления сертификатов RSA x509, описан в : Регламент оказания услуг Удостоверяющего
- 48. Настройка ACS Для настройки и тестирования c НСПК используются промышленные идентификаторы: Organizational Unit (OU) acsReferenceNumber (равный
- 49. Настройка 3DS Server Для настройки и тестирования c НСПК используются промышленные идентификаторы: Organizational Unit (OU) threeDSRequestorID
- 50. Резюмируем
- 51. Проведение испытаний 3DS 3 2
- 52. Среда для тестирования 3DS Server/SDK 3DS Server Тестовый магазин (Browser-based) Авторизационная система DS MIR Тестовый ACS
- 53. Тестовый ACS Авторизационная система DS MIR 3DS Server Платформа НСПК МАКС АРМ сотрудника ПСП Тестовые карты
- 54. Тестовое приложение НСПК с SDK для Android
- 55. Набор тест-кейсов 2.1.0 (Mandatory/Optional) 100% тест-кейсов обязательны Для Вендоров Для Участников и ПСП ~50% тест-кейсов обязательны
- 56. Набор тест-кейсов 2.2.0 (Mandatory/Optional) 100% тест-кейсов обязательны Для Вендоров Для Участников и ПСП ~50% тест-кейсов обязательны
- 57. В задаче на тестирование аутентификации: Предоставляются ссылки на всю необходимую документацию Предоставляется Test App/SDK (для тестирования
- 58. После финального проведения тест-кейсов: Список пройденных тест-кейсов с dsTransID прикладывается к задаче НСПК выкладывает в задаче
- 59. 4 4. NIV-тестирование в НСПК 3
- 60. NIV-тестирование в НСПК NIV-тестирование – процесс подтверждения соответствия межхостового взаимодействия Участника или ПСП спецификациям протоколов ПВУ
- 61. NIV-тестирование в НСПК (документация) Процедура проведения тестовых испытаний межхостового взаимодействия Участника ПС «Мир» Спецификация протокола ПВУ
- 62. 4 5 5. Подготовка к выходу в ПРОД (ETED, MAF, CRF)
- 63. Участник или ПСП получает промышленные сертификаты В задаче на Портале в разделе «_Подключение» согласуется дата вывода
- 64. Обмен данными с НСПК - MAF Основные поля MAF : AcquirerID – Эквайринговый бин, присвоенный в
- 65. Обмен данными с НСПК - CRF Основные поля CRF : BIN – 6 или 8-значный Эмиссионный
- 66. Особенности параметризации в ПРОД для ПСП и Участников Для ПСП MAF содержит информацию обо всех точках
- 67. 6 5. Выход в ПРОД 5 4 3 2 1
- 68. Выход в промышленную эксплуатацию выполнен!
- 69. ПРОД - среда 24\7 – качество сервиса наша общая цель Профильные подразделения Участника должны регулярно:
- 70. Контроль за сертификатами X509
- 71. Отслеживание изменений и настроек CRF и MAF
- 72. Блок 3 Новое в EMV 3DS 2.2.0
- 73. Новое в спецификации EMV 3DS 2.2.0 3RI PA платежная аутентификация в 3RI канале. Новые возможности аутентификации
- 74. 3RI PA. Платежная аутентификация в 3RI канале
- 75. 3RI PA. Платежная аутентификация в 3RI канале Рекуррентный платеж Запрос на платеж от магазина Non-Secure авторизация
- 76. 3RI PA. Платежная аутентификация в 3RI канале Варианты реализации При получении банком Эмитентом подобного запроса он
- 77. Decoupled Auth. Отложенная аутентификация В спецификации 2.2.0 стало возможно использовать так называемую отложенную аутентификацию (Decoupled Authentication).
- 78. Decoupled Auth. Отложенная аутентификация Эквайрер DS НСПК Эмитент Клиент AReq / ARes AReq / ARes Decoupled
- 79. Decoupled Auth. Отложенная аутентификация Бизнес применение Данный тип аутентификации (Decoupled Authentication) может использоваться в следующих сценариях
- 80. Whitelisting. Белые списки Еще одно нововведение в спецификации 2.2.0. Появился механизм ведения белых списков (Whitelisting) Данный
- 81. Whitelisting. Белые списки Описание использования механизма Whitelisting 1 2 3 4 5
- 82. Whitelisting. Белые списки Описание использования механизма Whitelisting Может использоваться только в Challenge или Decoupled сценариях Белые
- 83. Документация MirAccept 2.0 Стандарт ПС «Мир». MirAccept 2.0. Руководство по внедрению для Эквайреров Стандарт ПС «Мир».
- 85. Скачать презентацию