TigerTag+ Certified
Objectif
Section intitulée « Objectif »Certified, c’est le palier capable de prouver d’où vient une puce. Un TigerTag+ qui porte en plus une signature cryptographique est un TigerTag+ Certified. La signature est écrite par un fabricant titulaire de la certification TigerTag+, à qui les outils de signature sont remis dans ce cadre ; TigerTag détient la clé privée.
C’est le seul des trois paliers qui ne soit pas ouvert à tous, et le seul qui réponde à une question que les deux autres ne peuvent pas trancher : cette bobine est-elle authentique ?
Les trois paliers, côte à côte
Section intitulée « Les trois paliers, côte à côte »| TigerTag | TigerTag+ | TigerTag+ Certified | |
|---|---|---|---|
| Données d’impression, sur la puce | ✅ | ✅ | ✅ |
| Fonctionne entièrement hors ligne | ✅ | ✅ | ✅ |
| Identifiant produit du catalogue, sur la puce | — | ✅ | ✅ |
| Métadonnées d’enrichissement, via l’API Web, optionnel | — | ✅ | ✅ |
| Signature d’origine, sur la puce | — | — | ✅ |
| Qui peut en produire un | tout le monde | tout le monde | un fabricant certifié |
Lisez attentivement la colonne de gauche : les métadonnées d’enrichissement sont la seule ligne qui ne vit pas sur la puce. Elles sont consultées dans le catalogue quand il se trouve que vous êtes en ligne, et elles peuvent s’améliorer après l’écriture de la puce — ce qui est précisément pourquoi elles ne peuvent jamais être quelque chose dont la puce a besoin. Tout ce dont l’imprimante a besoin figure dans les lignes marquées sur la puce, et c’est ce qui garde les trois paliers 100 % hors ligne.
Vérifier est gratuit — émettre, voilà ce qu’accorde la certification
Section intitulée « Vérifier est gratuit — émettre, voilà ce qu’accorde la certification »Vérifier une signature est gratuit, hors ligne et sans restriction : les clés publiques sont publiées, et n’importe quel lecteur peut en vérifier une sans compte ni réseau. En émettre une, voilà ce qu’accorde la certification.
Le message signé couvre délibérément l’UID propre de la puce : une charge signée recopiée sur une autre puce ne lui correspond plus, et une étiquette clonée échoue à la vérification, sur le téléphone même du client. C’est la même propriété qui fait que les deux puces d’une bobine portent deux signatures différentes (comment les deux puces sont liées).
Où cela se situe
Section intitulée « Où cela se situe »
flowchart LR
CAT[("Official catalogue")] -- "product id + metadata" --> TTP["TigerTag+"]
TTP -- "signed by a certified manufacturer" --> CERT["TigerTag+ Certified"]
CERT -- "verify offline, public key" --> ANY["Any reader, any phone"]
TTP -- "read offline" --> ANY
La disposition au niveau de l’octet — identifiants de type de puce, zone de
signature de 64 octets aux pages 0x18–0x27 — est spécifiée dans
TigerTag-RFID-Guide.
Qui est certifié
Section intitulée « Qui est certifié »La liste faisant foi des fabricants autorisés à apposer la marque sur un produit est le registre des partenaires certifiés. Un logo sur une puce, un carrier, une bobine ou son emballage n’est autorisé que pour les fabricants figurant sur cette page.
Voir aussi : La puce TigerTag, Partenaires certifiés, Documentation développeur