ESTK.me 添加GIDS(PIV)/FIDO2/OpenPGP功能

ESTK.me is a Removable eUICC solution​ with enhanced compatibility, heightened focus on your digital rights.

ESTK最新推出的ESTKme-MEG和ESTKme-ESS带有Global Platform 2.3.0并与JCOP3.1兼容,使其在eUICC功能外还可以作为一张Javacard智能卡使用。

(来源请求)ESTK官方曾称将在一段时间后公布ESTK-FUN固件,提供PIV/FIDO2等功能。

作为标准的Javacard,如果需要这些功能,你可以自己动手添加。

显然这一行为会无效你的保修。牢记这点。

[1]获取ENC MAC DEK

ESTK.me提供的卡采用一卡一密的机制,要对global platform操作,你需要向客服凭EID获取你的ENC MAC和DEK。

安全域(Secure Domain AID)是A0000001515350410001

示范命令如下

gp.exe --key-dek BA2A************************3DA7 --key-mac FBAD************************589B --key-enc 0B07************************6258 -c A0000001515350410001 -r "Broadcom Corp Contacted SmartCard 0" <命令>

常用命令包括

  • --info --list 查询卡片信息与列出已安装的Applet
  • --install <CAP> 安装新的Applet
  • --delete <AID> 移除一个Applet

[2]添加功能

使用Javacard,制作一张智能卡 – Blog@xrh0905.top

还没写。见上述博客先。

[3]注意事项

1.智能卡功能与eUICC功能共存,安装Applet(应该)不会影响eSTK的eUICC功能。但需注意安装Applet后智能卡启动时间会变长。

2.安装于手机内时,Javacard功能无法调用。使用(NFC)SIM钱包也不行。因此,访问Applet的方法是先将卡片取出,然后置于标准CCID读卡器内。

暂无评论

发送评论 编辑评论


				
上一篇